<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="2.0" pub_date="2019-10-11T04:31:08" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2006-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0001</vuln:cve-id>
    <vuln:published-datetime>2006-09-12T19:07:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:40.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A590" name="oval:org.mitre.oval:def:590"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/1548" xml:lang="en">1548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016825" xml:lang="en">1016825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.computerterrorism.com/research/ct12-09-2006-2.htm" xml:lang="en">http://www.computerterrorism.com/research/ct12-09-2006-2.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/406236" xml:lang="en">VU#406236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/445824/100/0/threaded" xml:lang="en">20060912 Computer Terrorism (UK) :: Incident Response Centre - Microsoft Publisher Font Parsing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446630/100/100/threaded" xml:lang="en">SSRT061187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19951" xml:lang="en">19951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-255A.html" xml:lang="en">TA06-255A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3565" xml:lang="en">ADV-2006-3565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-054" xml:lang="en">MS06-054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28648" xml:lang="en">publisher-pub-code-execution(28648)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Publisher 2000 through 2003 allows user-assisted remote attackers to execute arbitrary code via a crafted PUB file, which causes an overflow when parsing fonts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0002</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:42.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1082" name="oval:org.mitre.oval:def:1082"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1165" name="oval:org.mitre.oval:def:1165"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1316" name="oval:org.mitre.oval:def:1316"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1456" name="oval:org.mitre.oval:def:1456"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1485" name="oval:org.mitre.oval:def:1485"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A624" name="oval:org.mitre.oval:def:624"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/330" xml:lang="en">330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/331" xml:lang="en">331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015460" xml:lang="en">1015460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015461" xml:lang="en">1015461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-004.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-004.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/252146" xml:lang="en">VU#252146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421518/100/0/threaded" xml:lang="en">20060110 Microsoft Exchange Critical Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421520/100/0/threaded" xml:lang="en">20060110 Microsoft Outlook Critical Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16197" xml:lang="en">16197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-010A.html" xml:lang="en">TA06-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0119" xml:lang="en">ADV-2006-0119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-003" xml:lang="en">MS06-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/22878" xml:lang="en">win-tnef-overflow(22878)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Outlook 2000 through 2003, Exchange 5.0 Server SP2 and 5.5 SP4, Exchange 2000 SP3, and Office allows remote attackers to execute arbitrary code via an e-mail message with a crafted Transport Neutral Encapsulation Format (TNEF) MIME attachment, related to message length validation.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.7:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.8:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.8:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.5:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.7</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.7:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.8</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.8:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.8:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0003</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T20:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:44.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1204" name="oval:org.mitre.oval:def:1204"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1323" name="oval:org.mitre.oval:def:1323"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1511" name="oval:org.mitre.oval:def:1511"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1742" name="oval:org.mitre.oval:def:1742"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1778" name="oval:org.mitre.oval:def:1778"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015894" xml:lang="en">1015894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS06-013_e/01-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS06-013_e/01-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS06-013_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS06-013_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/234812" xml:lang="en">VU#234812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/475104/100/100/threaded" xml:lang="en">20070729 Exploit In Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/475108/100/100/threaded" xml:lang="en">20070730 Re: Exploit In Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/475118/100/100/threaded" xml:lang="en">20070730 RE: Exploit In Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/475490/100/100/threaded" xml:lang="en">20070731 Re: Exploit In Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487216/100/200/threaded" xml:lang="en">20080128 Exploit in IE6,7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/487219/100/200/threaded" xml:lang="en">20080128 Re: Exploit in IE6,7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17462" xml:lang="en">17462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/20797" xml:lang="en">20797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/data/vulnerabilities/exploits/0day_ie.pdf" xml:lang="en">http://www.securityfocus.com/data/vulnerabilities/exploits/0day_ie.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1319" xml:lang="en">ADV-2006-1319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2452" xml:lang="en">ADV-2006-2452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-014" xml:lang="en">MS06-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25006" xml:lang="en">mdac-rdsdataspace-execute-code(25006)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/29915" xml:lang="en">ie-wscriptshell-command-execution(29915)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/2052" xml:lang="en">2052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/2164" xml:lang="en">2164</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the RDS.Dataspace ActiveX control, which is contained in ActiveX Data Objects (ADO) and distributed in Microsoft Data Access Components (MDAC) 2.7 and 2.8, allows remote attackers to execute arbitrary code via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0004</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:12.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1555" name="oval:org.mitre.oval:def:1555"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015632" xml:lang="en">1015632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/963628" xml:lang="en">VU#963628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16634" xml:lang="en">16634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0579" xml:lang="en">ADV-2006-0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-010" xml:lang="en">MS06-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24490" xml:lang="en">powerpoint-tiff-information-disclosure(24490)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft PowerPoint 2000 in Office 2000 SP3 has an interaction with Internet Explorer that allows remote attackers to obtain sensitive information via a PowerPoint presentation that attempts to access objects in the Temporary Internet Files Folder (TIFF).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:datacenter_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:datacenter_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:datacenter_server:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:datacenter_server:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:datacenter_server:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:xp:sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:xp_tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:xp_tablet_pc:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows-nt:xp_tablet_pc:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1:pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2:pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3:pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4:pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_advanced_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_advanced_server:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_advanced_server:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_advanced_server:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2000:none"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2000:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:datacenter_sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:enterprise_sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:standard_sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003:web_edition_sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows-nt:datacenter_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:datacenter_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:datacenter_server:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:datacenter_server:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:datacenter_server:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:xp:sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:xp_tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:xp_tablet_pc:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows-nt:xp_tablet_pc:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1:pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2:pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3:pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4:pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_advanced_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_advanced_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_advanced_server:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_advanced_server:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_advanced_server:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2000:none</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2000:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2000:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2000:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:datacenter_sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:enterprise_sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:standard_sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003:web_edition_sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:pro</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0005</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1559" name="oval:org.mitre.oval:def:1559"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015628" xml:lang="en">1015628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=393" xml:lang="en">20060214 Microsoft Windows Media Player Plugin Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/692060" xml:lang="en">VU#692060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16644" xml:lang="en">16644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-045A.html" xml:lang="en">TA06-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0575" xml:lang="en">ADV-2006-0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-006" xml:lang="en">MS06-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24493" xml:lang="en">win-mediaplayer-plugin-embed-bo(24493)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the plug-in for Microsoft Windows Media Player (WMP) 9 and 10, when used in browsers other than Internet Explorer and set as the default application to handle media files, allows remote attackers to execute arbitrary code via HTML with an EMBED element containing a long src attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_player:7.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_player:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_player:10</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0006</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:47.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1256" name="oval:org.mitre.oval:def:1256"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1578" name="oval:org.mitre.oval:def:1578"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1598" name="oval:org.mitre.oval:def:1598"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1661" name="oval:org.mitre.oval:def:1661"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/423" xml:lang="en">423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015627" xml:lang="en">1015627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/research/advisories/AD20060214.html" xml:lang="en">http://www.eeye.com/html/research/advisories/AD20060214.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/291396" xml:lang="en">VU#291396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424983/100/0/threaded" xml:lang="en">20060214 [EEYEB-20051017] Windows Media Player BMP Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425158/100/0/threaded" xml:lang="en">20060215 Windows Media Player BMP Heap Overflow (MS06-005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16633" xml:lang="en">16633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-045A.html" xml:lang="en">TA06-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0574" xml:lang="en">ADV-2006-0574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-005" xml:lang="en">MS06-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24488" xml:lang="en">win-media-player-bmp-bo(24488)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the bitmap processing routine in Microsoft Windows Media Player 7.1 on Windows 2000 SP4, Media Player 9 on Windows 2000 SP4 and XP SP1, and Media Player 10 on XP SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted bitmap (.BMP) file that specifies a size of 0 but contains additional data.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0007</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:49.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A21" name="oval:org.mitre.oval:def:21"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2006-q3/0005.html" xml:lang="en">20060712 NSFOCUS SA2006-04 : Microsoft Office GIF Filter Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016470" xml:lang="en">1016470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/668564" xml:lang="en">VU#668564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/439887/100/0/threaded" xml:lang="en">20060712 NSFOCUS SA2006-04 : Microsoft Office GIF Filter Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18915" xml:lang="en">18915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html" xml:lang="en">TA06-192A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2757" xml:lang="en">ADV-2006-2757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-039" xml:lang="en">MS06-039</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in GIFIMP32.FLT, as used in Microsoft Office 2003 SP1 and SP2, Office XP SP3, Office 2000 SP3, and other products, allows user-assisted attackers to execute arbitrary code via a crafted GIF image that triggers memory corruption when it is parsed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0008</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1595" name="oval:org.mitre.oval:def:1595"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1650" name="oval:org.mitre.oval:def:1650"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1664" name="oval:org.mitre.oval:def:1664"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1688" name="oval:org.mitre.oval:def:1688"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A727" name="oval:org.mitre.oval:def:727"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015631" xml:lang="en">1015631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/739844" xml:lang="en">VU#739844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ryanstyle.com/alert/my/5/ms06_009_eng.html" xml:lang="en">http://www.ryanstyle.com/alert/my/5/ms06_009_eng.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425141/100/0/threaded" xml:lang="en">20060215 Security advisory: Windows IME Vulnerability (MS06-009)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16643" xml:lang="en">16643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0578" xml:lang="en">ADV-2006-0578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-009" xml:lang="en">MS06-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24492" xml:lang="en">win-korean-ime-privilege-elevation(24492)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ShellAbout API call in Korean Input Method Editor (IME) in Korean versions of Microsoft Windows XP SP1 and SP2, Windows Server 2003 up to SP1, and Office 2003, allows local users to gain privileges by launching the "shell about dialog box" and clicking the "End-User License Agreement" link, which executes Notepad with the privileges of the program that displays the about box.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:v.x::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2001"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2006"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:v.x::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2001</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2004</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2005</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2006</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0009</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:51.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1504" name="oval:org.mitre.oval:def:1504"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1553" name="oval:org.mitre.oval:def:1553"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1653" name="oval:org.mitre.oval:def:1653"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A798" name="oval:org.mitre.oval:def:798"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-08/0597.html" xml:lang="en">20060822 Major updates in PowerPoint FAQ document - not a 0-day issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.securiteam.com/?author=28" xml:lang="en">http://blogs.securiteam.com/?author=28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.securiteam.com/?p=557" xml:lang="en">http://blogs.securiteam.com/?p=557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.securiteam.com/?p=559" xml:lang="en">http://blogs.securiteam.com/?p=559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isc.sans.org/diary.php?storyid=1618" xml:lang="en">http://isc.sans.org/diary.php?storyid=1618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049540.html" xml:lang="en">20060919 New PowerPoint 0-day Trojan in the wild</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015766" xml:lang="en">1015766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016720" xml:lang="en">1016720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016886" xml:lang="en">1016886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.darkreading.com/document.asp?doc_id=101970" xml:lang="en">http://www.darkreading.com/document.asp?doc_id=101970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/682820" xml:lang="en">VU#682820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427671/100/0/threaded" xml:lang="en">20060314 SYMSA-2006-001: Buffer overflow in Microsoft Office 2000, Office XP (2002), and Office 2003 Routing Slip Metadata</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/432004/30/5340/threaded" xml:lang="en">20060422 PowerPoint Phishing Trojan</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/443890/100/0/threaded" xml:lang="en">20060819 New PowerPoint 0-day and Trojan - FAQ document ready</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/444051/100/200/threaded" xml:lang="en">20060822 Major updates in PowerPoint FAQ document - not a 0-day issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446370/100/0/threaded" xml:lang="en">20060919 New PowerPoint 0-day Trojan in the wild</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446425/100/0/threaded" xml:lang="en">20060919 Microsoft PowerPoint 0-day Vulnerability FAQ - September written</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17000" xml:lang="en">17000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/20059" xml:lang="en">20059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.symantec.com/enterprise/research/SYMSA-2006-001.txt" xml:lang="en">http://www.symantec.com/enterprise/research/SYMSA-2006-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/writeup.jsp?docid=2006-091810-5028-99" xml:lang="en">http://www.symantec.com/security_response/writeup.jsp?docid=2006-091810-5028-99</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ%5FMDROPPER%2EBH" xml:lang="en">http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ%5FMDROPPER%2EBH</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-073A.html" xml:lang="en">TA06-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0950" xml:lang="en">ADV-2006-0950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3678" xml:lang="en">ADV-2006-3678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012" xml:lang="en">MS06-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25009" xml:lang="en">office-routing-slip-bo(25009)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/29009" xml:lang="en">powerpoint-presentation-code-execution(29009)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a routing slip that is longer than specified by the provided length field, as exploited by malware such as TROJ_MDROPPER.BH and Trojan.PPDropper.E in attacks against PowerPoint.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp5:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server_alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:alpha</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0010</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1126" name="oval:org.mitre.oval:def:1126"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1185" name="oval:org.mitre.oval:def:1185"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1462" name="oval:org.mitre.oval:def:1462"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1491" name="oval:org.mitre.oval:def:1491"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A698" name="oval:org.mitre.oval:def:698"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A714" name="oval:org.mitre.oval:def:714"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2006/Jan/363" xml:lang="en">20060110 [EEYEB-2000801] - Windows Embedded Open Type (EOT) Font Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015459" xml:lang="en">1015459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-004.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-004.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/EEYEB20050801.html" xml:lang="en">EEYEB20050801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/915930" xml:lang="en">VU#915930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421885/100/0/threaded" xml:lang="en">20060110 [EEYEB-2000801] - Windows Embedded Open Type (EOT) Font Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16194" xml:lang="en">16194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-010A.html" xml:lang="en">TA06-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0118" xml:lang="en">ADV-2006-0118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=375525" xml:lang="en">http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=375525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-002" xml:lang="en">MS06-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/23922" xml:lang="en">win-embedded-fonts-bo(23922)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in T2EMBED.DLL in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 up to SP1, Windows 98, and Windows ME allows remote attackers to execute arbitrary code via an e-mail message or web page with a crafted Embedded Open Type (EOT) web font that triggers the overflow during decompression.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0011">
    <vuln:cve-id>CVE-2006-0011</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.497-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0012</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T20:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1191" name="oval:org.mitre.oval:def:1191"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1448" name="oval:org.mitre.oval:def:1448"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1679" name="oval:org.mitre.oval:def:1679"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1743" name="oval:org.mitre.oval:def:1743"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1764" name="oval:org.mitre.oval:def:1764"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015897" xml:lang="en">1015897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/641460" xml:lang="en">VU#641460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17464" xml:lang="en">17464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1320" xml:lang="en">ADV-2006-1320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-015" xml:lang="en">MS06-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25554" xml:lang="en">win-explorer-com-code-execution(25554)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Windows Explorer in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remote attackers to execute arbitrary code via attack vectors involving COM objects and "crafted files and directories," aka the "Windows Shell Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0013</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:29.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1220" name="oval:org.mitre.oval:def:1220"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1547" name="oval:org.mitre.oval:def:1547"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1602" name="oval:org.mitre.oval:def:1602"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A683" name="oval:org.mitre.oval:def:683"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A716" name="oval:org.mitre.oval:def:716"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015630" xml:lang="en">1015630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/388900" xml:lang="en">VU#388900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16636" xml:lang="en">16636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0577" xml:lang="en">ADV-2006-0577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-008" xml:lang="en">MS06-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24491" xml:lang="en">msrpc-webclient-message-bo(24491)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Web Client service (WebClnt.dll) for Microsoft Windows XP SP1 and SP2, and Server 2003 up to SP1, allows remote authenticated users or Guests to execute arbitrary code via crafted RPC requests, a different vulnerability than CVE-2005-1207.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0014</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T20:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:41:58.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1611" name="oval:org.mitre.oval:def:1611"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1682" name="oval:org.mitre.oval:def:1682"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1769" name="oval:org.mitre.oval:def:1769"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1771" name="oval:org.mitre.oval:def:1771"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1780" name="oval:org.mitre.oval:def:1780"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1791" name="oval:org.mitre.oval:def:1791"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A812" name="oval:org.mitre.oval:def:812"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045003.html" xml:lang="en">20060411 ZDI-06-007: Microsoft Windows Address Book (WAB) File Format Parsing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/691" xml:lang="en">691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015898" xml:lang="en">1015898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430645/100/0/threaded" xml:lang="en">20060411 ZDI-06-007: Microsoft Windows Address Book (WAB) File Format Parsing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17459" xml:lang="en">17459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1321" xml:lang="en">ADV-2006-1321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-007.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-016" xml:lang="en">MS06-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25535" xml:lang="en">outlook-express-wab-bo(25535)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Outlook Express 5.5 and 6 allows remote attackers to execute arbitrary code via a crafted Windows Address Book (WAB) file containing "certain Unicode strings" and modified length values.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage_server_extensions:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_team_services"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage_server_extensions:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_team_services</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0015</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:00.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1748" name="oval:org.mitre.oval:def:1748"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/704" xml:lang="en">704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015895" xml:lang="en">1015895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015896" xml:lang="en">1015896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.argeniss.com/research/ARGENISS-ADV-040602.txt" xml:lang="en">http://www.argeniss.com/research/ARGENISS-ADV-040602.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430803/100/0/threaded" xml:lang="en">20060412 Vulnerability in Microsoft FrontPage Server Extensions Could Allow Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17452" xml:lang="en">17452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1322" xml:lang="en">ADV-2006-1322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-017" xml:lang="en">MS06-017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25537" xml:lang="en">fpse-html-xss(25537)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in _vti_bin/_vti_adm/fpadmdll.dll in Microsoft FrontPage Server Extensions 2002 and SharePoint Team Services allows remote attackers to inject arbitrary web script or HTML, then leverage the attack to execute arbitrary programs or create new accounts, via the (1) operation, (2) command, and (3) name parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0018">
    <vuln:cve-id>CVE-2006-0018</vuln:cve-id>
    <vuln:published-datetime>2005-11-29T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:55:02.087-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-3899.  Reason: This candidate is a duplicate of CVE-2005-3899.  Notes: All CVE users should reference CVE-2005-3899 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.x"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.x"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.0</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.0_beta1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.x</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.0</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.x</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.4</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.4.0</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.4.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.4.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0019</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:01.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11858" name="oval:org.mitre.oval:def:11858"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.kde.org/pub/kde/security_patches/post-3.4.3-kdelibs-kjs.diff" xml:lang="en">ftp://ftp.kde.org/pub/kde/security_patches/post-3.4.3-kdelibs-kjs.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/364" xml:lang="en">364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015512" xml:lang="en">1015512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.361107" xml:lang="en">SSA:2006-045-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-948" xml:lang="en">DSA-948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-11.xml" xml:lang="en">GLSA-200601-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20060119-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20060119-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:019" xml:lang="en">MDKSA-2006:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0184.html" xml:lang="en">RHSA-2006:0184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422464/100/0/threaded" xml:lang="en">20060119 [KDE Security Advisory] kjs encodeuri/decodeuri heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422489/100/0/threaded" xml:lang="en">SUSE-SA:2006:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427976/100/0/threaded" xml:lang="en">FLSA:178606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16325" xml:lang="en">16325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-245-1" xml:lang="en">USN-245-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0265" xml:lang="en">ADV-2006-0265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24242" xml:lang="en">kde-kjs-bo(24242)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the encodeURI and decodeURI functions in the kjs JavaScript interpreter engine in KDE 3.2.0 through 3.5.0 allows remote attackers to execute arbitrary code via a crafted, UTF-8 encoded URI.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0020</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:34.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1638" name="oval:org.mitre.oval:def:1638"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://linuxbox.org/pipermail/funsec/2006-January/002828.html" xml:lang="en">[funsec] 20060110 Another WMF flaw without a Microsoft patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/312956" xml:lang="en">VU#312956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/913333.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/913333.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16516" xml:lang="en">16516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-045A.html" xml:lang="en">TA06-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0469" xml:lang="en">ADV-2006-0469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-004" xml:lang="en">MS06-004</vuln:reference>
    </vuln:references>
    <vuln:summary>An unspecified Microsoft WMF parsing application, as used in Internet Explorer 5.01 SP4 on Windows 2000 SP4, and 5.5 SP2 on Windows Millennium, and possibly other versions, allows attackers to cause a denial of service (crash) and possibly execute code via a crafted WMF file with a manipulated WMF header size, possibly involving an integer overflow, a different vulnerability than CVE-2005-4560, and aka "WMF Image Parsing Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0021</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:03.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1310" name="oval:org.mitre.oval:def:1310"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1425" name="oval:org.mitre.oval:def:1425"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1647" name="oval:org.mitre.oval:def:1647"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1662" name="oval:org.mitre.oval:def:1662"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A678" name="oval:org.mitre.oval:def:678"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015629" xml:lang="en">1015629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/839284" xml:lang="en">VU#839284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5PP0T0KI0O.html" xml:lang="en">http://www.securiteam.com/exploits/5PP0T0KI0O.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/482658/30/4350/threaded" xml:lang="en">20071023 SYMSA-2007-012: Microsoft Windows CE IGMP Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16645" xml:lang="en">16645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-045A.html" xml:lang="en">TA06-045A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0576" xml:lang="en">ADV-2006-0576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-007" xml:lang="en">MS06-007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24489" xml:lang="en">win-igmpv3-dos(24489)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1599" xml:lang="en">1599</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows XP SP1 and SP2, and Server 2003 up to SP1, allows remote attackers to cause a denial of service (hang) via an IGMP packet with an invalid IP option, aka the "IGMP v3 DoS Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2004::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2004::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0022</vuln:cve-id>
    <vuln:published-datetime>2006-06-13T15:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:37.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1069" name="oval:org.mitre.oval:def:1069"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1836" name="oval:org.mitre.oval:def:1836"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1984" name="oval:org.mitre.oval:def:1984"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016287" xml:lang="en">1016287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/190089" xml:lang="en">VU#190089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18382" xml:lang="en">18382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-164A.html" xml:lang="en">TA06-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2325" xml:lang="en">ADV-2006-2325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-028" xml:lang="en">MS06-028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26784" xml:lang="en">powerpoint-record-bo(26784)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft PowerPoint in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP1 and SP2, Office 2004 for Mac, and v. X for Mac allows user-assisted attackers to execute arbitrary code via a PowerPoint document with a malformed record, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0023</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T21:18:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:05.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1671" name="oval:org.mitre.oval:def:1671"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1696" name="oval:org.mitre.oval:def:1696"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015595" xml:lang="en">1015595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015765" xml:lang="en">1015765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf" xml:lang="en">http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/953860" xml:lang="en">VU#953860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/914457.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/914457.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423587/100/0/threaded" xml:lang="en">20060131 Windows Access Control Demystified</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0417" xml:lang="en">ADV-2006-0417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=391523&amp;RenditionID=" xml:lang="en">http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=391523&amp;RenditionID=</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-011" xml:lang="en">MS06-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24463" xml:lang="en">win-auth-users-insecure-permissions(24463)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows XP SP1 and SP2 before August 2004, and possibly other operating systems and versions, uses insecure default ACLs that allow the Authenticated Users group to gain privileges by modifying critical configuration information for the (1) Simple Service Discovery Protocol (SSDP), (2) Universal Plug and Play Device Host (UPnP), (3) NetBT, (4) SCardSvr, (5) DHCP, and (6) DnsCache services, aka "Permissive Windows Services DACLs."  NOTE: the NetBT, SCardSvr, DHCP, DnsCache already require privileged access to exploit.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:4.0_r12"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:5.0_r50"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:6.0.29.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:6.0.40.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:6.0.47.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:6.0.65.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:6.0.79.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:7.0.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:7.0.60.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:7.0.61.0"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:7.0_r19"/>
        <cpe-lang:fact-ref name="cpe:/a:macromedia:flash_player:8.0.22.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:flash_player:4.0_r12</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:5.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:5.0_r50</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:6.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:6.0.29.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:6.0.40.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:6.0.47.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:6.0.65.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:6.0.79.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:7.0.19.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:7.0.60.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:7.0.61.0</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:7.0_r19</vuln:product>
      <vuln:product>cpe:/a:macromedia:flash_player:8.0.22.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0024</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T11:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:40.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1894" name="oval:org.mitre.oval:def:1894"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1922" name="oval:org.mitre.oval:def:1922"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307179" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/May/msg00003.html" xml:lang="en">APPLE-SA-2006-05-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2007/Dec/msg00002.html" xml:lang="en">APPLE-SA-2007-12-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015770" xml:lang="en">1015770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-20.xml" xml:lang="en">GLSA-200603-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/945060" xml:lang="en">VU#945060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/apsb06-03.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/apsb06-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_15_flashplayer.html" xml:lang="en">SUSE-SA:2006:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/docs/changelogs/windows/854/" xml:lang="en">http://www.opera.com/docs/changelogs/windows/854/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0268.html" xml:lang="en">RHSA-2006:0268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17106" xml:lang="en">17106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17951" xml:lang="en">17951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-075A.html" xml:lang="en">TA06-075A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-129A.html" xml:lang="en">TA06-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-132A.html" xml:lang="en">TA06-132A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-352A.html" xml:lang="en">TA07-352A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0952" xml:lang="en">ADV-2006-0952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1262" xml:lang="en">ADV-2006-1262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1744" xml:lang="en">ADV-2006-1744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1779" xml:lang="en">ADV-2006-1779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/4238" xml:lang="en">ADV-2007-4238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-020" xml:lang="en">MS06-020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25005" xml:lang="en">macromedia-swf-code-execution(25005)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Adobe Flash Player 8.0.22.0 and earlier allow remote attackers to execute arbitrary code via a crafted SWF file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_player:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_player:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0025</vuln:cve-id>
    <vuln:published-datetime>2006-06-13T15:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:44.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1230" name="oval:org.mitre.oval:def:1230"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1729" name="oval:org.mitre.oval:def:1729"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1805" name="oval:org.mitre.oval:def:1805"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1807" name="oval:org.mitre.oval:def:1807"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1820" name="oval:org.mitre.oval:def:1820"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1974" name="oval:org.mitre.oval:def:1974"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016284" xml:lang="en">1016284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=406" xml:lang="en">20060613 Windows Media Player PNG Chunk Decoding Stack-Based Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/608020" xml:lang="en">VU#608020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18385" xml:lang="en">18385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-164A.html" xml:lang="en">TA06-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2322" xml:lang="en">ADV-2006-2322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-024" xml:lang="en">MS06-024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26788" xml:lang="en">win-media-player-png-bo(26788)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Windows Media Player 9 and 10 allows remote attackers to execute arbitrary code via a PNG image with a large chunk size.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0026</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T18:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A435" name="oval:org.mitre.oval:def:435"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-07/0316.html" xml:lang="en">20060718 ASP.DLL Include File Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016466" xml:lang="en">1016466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/395588" xml:lang="en">VU#395588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18858" xml:lang="en">18858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html" xml:lang="en">TA06-192A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2752" xml:lang="en">ADV-2006-2752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-034" xml:lang="en">MS06-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26796" xml:lang="en">iis-asp-bo(26796)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Internet Information Services (IIS) 5.0, 5.1, and 6.0 allows local and possibly remote attackers to execute arbitrary code via crafted Active Server Pages (ASP).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0027</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T22:10:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:47.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1818" name="oval:org.mitre.oval:def:1818"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1996" name="oval:org.mitre.oval:def:1996"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2035" name="oval:org.mitre.oval:def:2035"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016048" xml:lang="en">1016048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/303452" xml:lang="en">VU#303452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17908" xml:lang="en">17908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-129A.html" xml:lang="en">TA06-129A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1743" xml:lang="en">ADV-2006-1743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-019" xml:lang="en">MS06-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25556" xml:lang="en">exchange-calendar-code-execution(25556)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Exchange allows remote attackers to execute arbitrary code via e-mail messages with crafted (1) vCal or (2) iCal Calendar properties.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:v.x::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:v.x::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0028</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:06.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1158" name="oval:org.mitre.oval:def:1158"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1411" name="oval:org.mitre.oval:def:1411"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1509" name="oval:org.mitre.oval:def:1509"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1635" name="oval:org.mitre.oval:def:1635"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/583" xml:lang="en">583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015766" xml:lang="en">1015766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/339878" xml:lang="en">VU#339878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427632/100/0/threaded" xml:lang="en">20060314 ZDI-06-004: Microsoft Excel File Format Parsing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-073A.html" xml:lang="en">TA06-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0950" xml:lang="en">ADV-2006-0950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-004.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012" xml:lang="en">MS06-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25225" xml:lang="en">excel-parsing-format-file-bo(25225)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via a BIFF parsing format file containing malformed BOOLERR records that lead to memory corruption, probably involving invalid pointers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:v.x::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:v.x::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0029</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:51.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1522" name="oval:org.mitre.oval:def:1522"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1570" name="oval:org.mitre.oval:def:1570"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1579" name="oval:org.mitre.oval:def:1579"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1633" name="oval:org.mitre.oval:def:1633"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/585" xml:lang="en">585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/586" xml:lang="en">586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015766" xml:lang="en">1015766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/235774" xml:lang="en">VU#235774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-073A.html" xml:lang="en">TA06-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0950" xml:lang="en">ADV-2006-0950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012" xml:lang="en">MS06-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25227" xml:lang="en">excel-description-bo(25227)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed description, which leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:v.x::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:v.x::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0030</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:53.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1401" name="oval:org.mitre.oval:def:1401"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1510" name="oval:org.mitre.oval:def:1510"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1630" name="oval:org.mitre.oval:def:1630"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1666" name="oval:org.mitre.oval:def:1666"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015766" xml:lang="en">1015766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/123222" xml:lang="en">VU#123222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16181" xml:lang="en">16181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-073A.html" xml:lang="en">TA06-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0950" xml:lang="en">ADV-2006-0950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012" xml:lang="en">MS06-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25229" xml:lang="en">excel-graphic-bo(25229)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed graphic, which leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:v.x::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:v.x::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0031</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:08.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1327" name="oval:org.mitre.oval:def:1327"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1525" name="oval:org.mitre.oval:def:1525"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1750" name="oval:org.mitre.oval:def:1750"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A763" name="oval:org.mitre.oval:def:763"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/1521.html" xml:lang="en">20060314 [xfocus-SD-060314]Microsoft Office Excel Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/589" xml:lang="en">589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015766" xml:lang="en">1015766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/104302" xml:lang="en">VU#104302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427699/100/0/threaded" xml:lang="en">20060315 [xfocus-SD-060314]Microsoft Office Excel Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17101" xml:lang="en">17101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-073A.html" xml:lang="en">TA06-073A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0950" xml:lang="en">ADV-2006-0950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012" xml:lang="en">MS06-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25228" xml:lang="en">excel-record-bo(25228)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed record with a modified length value, which leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:resource_kit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition_itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition_itanium:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition_itanium:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition_itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition_itanium:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition_itanium:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:resource_kit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition_itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition_itanium:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition_itanium:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition_itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition_itanium:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition_itanium:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1::enterprise</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0032</vuln:cve-id>
    <vuln:published-datetime>2006-09-12T19:07:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A535" name="oval:org.mitre.oval:def:535"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016826" xml:lang="en">1016826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.geocities.jp/ptrs_sec/advisory09e.html" xml:lang="en">http://www.geocities.jp/ptrs_sec/advisory09e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/108884" xml:lang="en">VU#108884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446630/100/100/threaded" xml:lang="en">SSRT061187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/447509/100/0/threaded" xml:lang="en">20061002 IE UXSS (Universal XSS in IE, was Re: Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053])</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/447511/100/0/threaded" xml:lang="en">20061001 Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19927" xml:lang="en">19927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-255A.html" xml:lang="en">TA06-255A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3564" xml:lang="en">ADV-2006-3564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-053" xml:lang="en">MS06-053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28651" xml:lang="en">ms-indexing-service-xss(28651)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Indexing Service in Microsoft Windows 2000, XP, and Server 2003, when the Encoding option is set to Auto Select, allows remote attackers to inject arbitrary web script or HTML via a UTF-7 encoded URL, which is injected into an error message whose charset is set to UTF-7.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0033</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:38:58.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A163" name="oval:org.mitre.oval:def:163"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016470" xml:lang="en">1016470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-22.html" xml:lang="en">http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/459388" xml:lang="en">VU#459388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18913" xml:lang="en">18913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html" xml:lang="en">TA06-192A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2757" xml:lang="en">ADV-2006-2757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-039" xml:lang="en">MS06-039</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office 2003 SP1 and SP2, Office XP SP3, Office 2000 SP3, and other products, allows user-assisted attackers to execute arbitrary code via a crafted PNG image that triggers memory corruption when it is parsed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:distributed_transaction_coordinator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:distributed_transaction_coordinator</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0034</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T22:14:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1222" name="oval:org.mitre.oval:def:1222"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1477" name="oval:org.mitre.oval:def:1477"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1908" name="oval:org.mitre.oval:def:1908"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0238.html" xml:lang="en">20060509 [EEYEB20051011A] - Microsoft Distributed Transaction Coordinator Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0269.html" xml:lang="en">20060510 Microsoft MSDTC NdrAllocate Validation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/863" xml:lang="en">863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016047" xml:lang="en">1016047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/research/advisories/AD20060509a.html" xml:lang="en">http://www.eeye.com/html/research/advisories/AD20060509a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433430/100/0/threaded" xml:lang="en">20060509 [EEYEB20051011A] - Microsoft Distributed Transaction Coordinator Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433677/100/0/threaded" xml:lang="en">20060511 Microsoft MSDTC NdrAllocate Validation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17906" xml:lang="en">17906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1742" xml:lang="en">ADV-2006-1742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-018" xml:lang="en">MS06-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25559" xml:lang="en">msdtc-network-message-dos(25559)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the CRpcIoManagerServer::BuildContext function in msdtcprx.dll for Microsoft Distributed Transaction Coordinator (MSDTC) for Windows NT 4.0 and Windows 2000 SP2 and SP3 allows remote attackers to execute arbitrary code via a long fifth argument to the BuildContextW or BuildContext opcode, which triggers a bug in the NdrAllocate function, aka the MSDTC Invalid Memory Access Vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0035</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:26.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/388" xml:lang="en">388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ad8e4b75c8a7bed475d72ce09bf5267188621961" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ad8e4b75c8a7bed475d72ce09bf5267188621961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16414" xml:lang="en">16414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0004" xml:lang="en">2006-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0220" xml:lang="en">ADV-2006-0220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24202" xml:lang="en">kernel-afnetlink-dos(24202)</vuln:reference>
    </vuln:references>
    <vuln:summary>The netlink_rcv_skb function in af_netlink.c in Linux kernel 2.6.14 and 2.6.15 allows local users to cause a denial of service (infinite loop) via a nlmsg_len field of 0.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0036</vuln:cve-id>
    <vuln:published-datetime>2006-01-23T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:26.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=15db34702cfafd24acc60295cf14861e497502ab" xml:lang="en">http://kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=15db34702cfafd24acc60295cf14861e497502ab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/388" xml:lang="en">388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16414" xml:lang="en">16414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0004" xml:lang="en">2006-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0220" xml:lang="en">ADV-2006-0220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24203" xml:lang="en">kernel-pptpincallrequest-dos(24203)</vuln:reference>
    </vuln:references>
    <vuln:summary>ip_nat_pptp in the PPTP NAT helper (netfilter/ip_nat_helper_pptp.c) in Linux kernel 2.6.14, and other versions, allows remote attackers to cause a denial of service (memory corruption or crash) via an inbound PPTP_IN_CALL_REQUEST packet that causes a null pointer to be used in an offset calculation.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0037</vuln:cve-id>
    <vuln:published-datetime>2006-01-23T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:26.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=03b9feca89366952ae5dfe4ad8107b1ece50b710" xml:lang="en">http://kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=03b9feca89366952ae5dfe4ad8107b1ece50b710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/388" xml:lang="en">388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16414" xml:lang="en">16414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0004" xml:lang="en">2006-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0220" xml:lang="en">ADV-2006-0220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24204" xml:lang="en">kernel-pptpnathelper-dos(24204)</vuln:reference>
    </vuln:references>
    <vuln:summary>ip_nat_pptp in the PPTP NAT helper (netfilter/ip_nat_helper_pptp.c) in Linux kernel 2.6.14, and other versions, allows local users to cause a denial of service (memory corruption or crash) via a crafted outbound packet that causes an incorrect offset to be calculated from pointer arithmetic when non-linear SKBs (socket buffers) are used.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0038</vuln:cve-id>
    <vuln:published-datetime>2006-03-22T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:34.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10945" name="oval:org.mitre.oval:def:10945"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1097" xml:lang="en">DSA-1097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ee4bb818ae35f68d1f848eae0a7b150a38eb4168" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ee4bb818ae35f68d1f848eae0a7b150a38eb4168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17178" xml:lang="en">17178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-302-1" xml:lang="en">USN-302-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1046" xml:lang="en">ADV-2006-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=186295" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=186295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25400" xml:lang="en">linux-netfilter-doreplace-overflow(25400)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the do_replace function in netfilter for Linux before 2.6.16-rc3, when using "virtualization solutions" such as OpenVZ, allows local users with CAP_NET_ADMIN rights to cause a buffer overflow in the copy_from_user function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0039</vuln:cve-id>
    <vuln:published-datetime>2006-05-19T18:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:34.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10309" name="oval:org.mitre.oval:def:10309"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=133465" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=133465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.17" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-249.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-249.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1097" xml:lang="en">DSA-1097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2722971cbe831117686039d5c334f2c0f560be13" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2722971cbe831117686039d5c334f2c0f560be13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0689.html" xml:lang="en">RHSA-2006:0689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18113" xml:lang="en">18113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-311-1" xml:lang="en">USN-311-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1893" xml:lang="en">ADV-2006-1893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=191698" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=191698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26583" xml:lang="en">linux-doaddcounters-race-condition(26583)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the do_add_counters function in netfilter for Linux kernel 2.6.16 allows local users with CAP_NET_ADMIN capabilities to read kernel memory by triggering the race condition in a way that produces a size value that is inconsistent with allocated memory, which leads to a buffer over-read in IPT_ENTRY_ITERATE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:evolution:2.4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0040</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:13.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426452/100/0/threaded" xml:lang="en">20060301 Evolution Emailer DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16899" xml:lang="en">16899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0801" xml:lang="en">ADV-2006-0801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25050" xml:lang="en">evolution-email-dos(25050)</vuln:reference>
    </vuln:references>
    <vuln:summary>GNOME Evolution 2.4.2.1 and earlier allows remote attackers to cause a denial of service (CPU and memory consumption) via a text e-mail with a large number of URLs, possibly due to unknown problems in gtkhtml.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0041">
    <vuln:cve-id>CVE-2006-0041</vuln:cve-id>
    <vuln:published-datetime>2017-05-26T17:29:00.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-26T17:29:00.183-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:0.31_03"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:2.01_03:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:2.02_02:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:2.03_04:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:2.04_03:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:2.05:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:libapreq2:2.06:dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:libapreq2:0.31</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:0.31_03</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:0.33</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:1.33</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:1.34</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:2.01_03:dev</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:2.02_02:dev</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:2.03_04:dev</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:2.04_03:dev</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:2.05:dev</vuln:product>
      <vuln:product>cpe:/a:apache:libapreq2:2.06:dev</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0042</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T10:45:43.193-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-19T08:25:26.850-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/737" xml:lang="en">737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewcvs.cgi/httpd/apreq/tags/v2_07/CHANGES?rev=376998&amp;view=markup" xml:lang="en">http://svn.apache.org/viewcvs.cgi/httpd/apreq/tags/v2_07/CHANGES?rev=376998&amp;view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1000" xml:lang="en">DSA-1000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-08.xml" xml:lang="en">GLSA-200604-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16710" xml:lang="en">16710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0645" xml:lang="en">ADV-2006-0645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24917" xml:lang="en">libapreq2-parsing-dos(24917)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in (1) apreq_parse_headers and (2) apreq_parse_urlencoded functions in Apache2::Request (Libapreq2) before 2.07 allows remote attackers to cause a denial of service (CPU consumption) via unknown attack vectors that result in quadratic computational complexity.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::personal"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::professional"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::personal"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::professional"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3::personal"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3::professional"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.0::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::personal</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::professional</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::personal</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::professional</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3::personal</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3::professional</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:10.0::professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0043</vuln:cve-id>
    <vuln:published-datetime>2006-01-30T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:26.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=350020" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=350020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Jan/0007.html" xml:lang="en">SUSE-SA:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-975" xml:lang="en">DSA-975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16388" xml:lang="en">16388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0348" xml:lang="en">ADV-2006-0348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24347" xml:lang="en">nfs-rpcmountd-realpath-bo(24347)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the realpath function in nfs-server rpc.mountd, as used in SUSE Linux 9.1 through 10.0, allows local users to execute arbitrary code via unspecified vectors involving mount requests and symlinks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:albatross:albatross:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:albatross:albatross:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:albatross:albatross:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:albatross:albatross:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:albatross:albatross:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:albatross:albatross:1.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:albatross:albatross:1.00</vuln:product>
      <vuln:product>cpe:/a:albatross:albatross:1.01</vuln:product>
      <vuln:product>cpe:/a:albatross:albatross:1.10</vuln:product>
      <vuln:product>cpe:/a:albatross:albatross:1.20</vuln:product>
      <vuln:product>cpe:/a:albatross:albatross:1.30</vuln:product>
      <vuln:product>cpe:/a:albatross:albatross:1.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0044</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:26.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/a/albatross/albatross_1.20-2.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/a/albatross/albatross_1.20-2.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-942" xml:lang="en">DSA-942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.object-craft.com.au/projects/albatross/news.html" xml:lang="en">http://www.object-craft.com.au/projects/albatross/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16252" xml:lang="en">16252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0196" xml:lang="en">ADV-2006-0196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24130" xml:lang="en">albatross-context-command-execution(24130)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in context.py in Albatross web application toolkit before 1.33 allows remote attackers to execute arbitrary commands via unspecified vectors involving template files and the "handling of submitted form fields".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linley_henzell:dungeon_crawl:4.0.0_b23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linley_henzell:dungeon_crawl:4.0.0_b23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0045</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:26.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-949" xml:lang="en">DSA-949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16337" xml:lang="en">16337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0303" xml:lang="en">ADV-2006-0303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24262" xml:lang="en">crawl-insecure-command-execution(24262)</vuln:reference>
    </vuln:references>
    <vuln:summary>crawl before 4.0.0 does not securely call programs when saving and loading games, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-01"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-05"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-07"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-14"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-15"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-23"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-24"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-25"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-28"/>
        <cpe-lang:fact-ref name="cpe:/a:cameron_simpson:adzapper:2006-01-29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-01</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-05</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-07</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-14</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-15</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-23</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-24</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-25</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-28</vuln:product>
      <vuln:product>cpe:/a:cameron_simpson:adzapper:2006-01-29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0046</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://adzapper.sourceforge.net/cvslog.html" xml:lang="en">http://adzapper.sourceforge.net/cvslog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi/squid_redirect.diff?bug=350308;msg=5;att=1" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi/squid_redirect.diff?bug=350308;msg=5;att=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=350308" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=350308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-966" xml:lang="en">DSA-966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16558" xml:lang="en">16558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0491" xml:lang="en">ADV-2006-0491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24640" xml:lang="en">adzapper-squid-redirect-dos(24640)</vuln:reference>
    </vuln:references>
    <vuln:summary>squid_redirect script in adzapper before 2006-01-29 allows remote attackers to cause a denial of service (CPU consumption) via a URL with a large number of trailing / (forward slashes), which might produce inefficient regular expressions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:freeciv:freeciv:2.0.7a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.0</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.1</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.2</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.3</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.4</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.5</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.6</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.7</vuln:product>
      <vuln:product>cpe:/a:freeciv:freeciv:2.0.7a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0047</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:13.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=355211" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=355211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-994" xml:lang="en">DSA-994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-11.xml" xml:lang="en">GLSA-200603-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:053" xml:lang="en">MDKSA-2006:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426866/100/0/threaded" xml:lang="en">20060306 Out of memory crash in Freeciv 2.0.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16975" xml:lang="en">16975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0838" xml:lang="en">ADV-2006-0838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25166" xml:lang="en">freeciv-packets-dos(25166)</vuln:reference>
    </vuln:references>
    <vuln:summary>packets.c in Freeciv 2.0 before 2.0.8 allows remote attackers to cause a denial of service (server crash) via crafted packets with negative compressed size values.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francesco_stablum:tcpick:0.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francesco_stablum:tcpick:0.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0048</vuln:cve-id>
    <vuln:published-datetime>2006-04-25T20:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/forum.php?thread_id=9989610&amp;forum_id=37151" xml:lang="en">http://sourceforge.net/mailarchive/forum.php?thread_id=9989610&amp;forum_id=37151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17665" xml:lang="en">17665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1466" xml:lang="en">ADV-2006-1466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26090" xml:lang="en">tcpick-writec-dos(26090)</vuln:reference>
    </vuln:references>
    <vuln:summary>Francesco Stablum tcpick 0.2.1 allows remote attackers to cause a denial of service (segmentation fault) via certain fragmented packets, possibly involving invalid headers and an attacker-controlled payload length.  NOTE: this issue might be a buffer overflow or overread.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.3b</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.7</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.6</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.7</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.3.3</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.3.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4.1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0049</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T16:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:14.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10063" name="oval:org.mitre.oval:def:10063"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060401-01-U" xml:lang="en">20060401-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnupg.org/pipermail/gnupg-announce/2006q1/000216.html" xml:lang="en">[gnupg-announce] 20060309 [Announce] GnuPG does not detect injection of unsigned data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.de/archive/suse-security-announce/2006-Mar/0003.html" xml:lang="en">SUSE-SA:2006:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/450" xml:lang="en">450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/568" xml:lang="en">568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015749" xml:lang="en">1015749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-993" xml:lang="en">DSA-993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-08.xml" xml:lang="en">GLSA-200603-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:055" xml:lang="en">MDKSA-2006:055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00021.html" xml:lang="en">FEDORA-2006-147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0266.html" xml:lang="en">RHSA-2006:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427324/100/0/threaded" xml:lang="en">20060309 GnuPG does not detect injection of unsigned data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433931/100/0/threaded" xml:lang="en">FLSA-2006:185355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17058" xml:lang="en">17058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.476477" xml:lang="en">SSA:2006-072-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0014" xml:lang="en">2006-0014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0915" xml:lang="en">ADV-2006-0915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25184" xml:lang="en">gnupg-nondetached-sig-verification(25184)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/264-1/" xml:lang="en">USN-264-1</vuln:reference>
    </vuln:references>
    <vuln:summary>gpg in GnuPG before 1.4.2.2 does not properly verify non-detached signatures, which allows attackers to inject unsigned data via a data packet that is not associated with a control packet, which causes the check for concatenated signatures to report that the signature is valid, a different vulnerability than CVE-2006-0455.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::amd64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0050</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1013" xml:lang="en">DSA-1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17182" xml:lang="en">17182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25442" xml:lang="en">snmptrapfmt-log-temprary-file(25442)</vuln:reference>
    </vuln:references>
    <vuln:summary>snmptrapfmt in Debian 3.0 allows local users to overwrite arbitrary files via a symlink attack on a temporary log file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.4.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:kaffeine:kaffeine_player:0.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.4.2</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.4.3</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.4.3b</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.5_rc1</vuln:product>
      <vuln:product>cpe:/a:kaffeine:kaffeine_player:0.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0051</vuln:cve-id>
    <vuln:published-datetime>2006-04-05T06:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:17.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015863" xml:lang="en">1015863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1023" xml:lang="en">DSA-1023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-04.xml" xml:lang="en">GLSA-200604-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20060404-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20060404-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:065" xml:lang="en">MDKSA-2006:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_08_sr.html" xml:lang="en">SUSE-SR:2006:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430319/100/0/threaded" xml:lang="en">20060405 [Kaffeine Security Advisory] Heap based buffer overflow in http_peek()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17372" xml:lang="en">17372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1229" xml:lang="en">ADV-2006-1229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25631" xml:lang="en">kaffeine-http-peek-bo(25631)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/268-1/" xml:lang="en">USN-268-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in playlistimport.cpp in Kaffeine Player 0.4.2 through 0.7.1 allows user-assisted attackers to execute arbitrary code via long HTTP request headers when Kaffeine is "fetching remote playlists", which triggers the overflow in the http_peek function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailman:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0:beta3</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0:beta4</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0:beta5</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.7</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.8</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.9</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.10</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.11</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.12</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.13</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0.14</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.5</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0052</vuln:cve-id>
    <vuln:published-datetime>2006-03-31T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:34:51.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9475" name="oval:org.mitre.oval:def:9475"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060602-01-U.asc" xml:lang="en">20060602-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=358892" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=358892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015851" xml:lang="en">1015851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1027" xml:lang="en">DSA-1027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:061" xml:lang="en">MDKSA-2006:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_08_sr.html" xml:lang="en">SUSE-SR:2006:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0486.html" xml:lang="en">RHSA-2006:0486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17311" xml:lang="en">17311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/267-1/" xml:lang="en">USN-267-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The attachment scrubber (Scrubber.py) in Mailman 2.1.5 and earlier, when using Python's library email module 2.5, allows remote attackers to cause a denial of service (mailing list delivery failure) via a multipart MIME message with a single part that has two blank lines between the first boundary and the end boundary.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.44_1"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.45_2"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:tony_cook:imager:0.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tony_cook:imager:0.41</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.42</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.43</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.44_1</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.45</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.45_2</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.47</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.48</vuln:product>
      <vuln:product>cpe:/a:tony_cook:imager:0.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0053</vuln:cve-id>
    <vuln:published-datetime>2006-04-10T14:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=359661" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=359661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://rt.cpan.org/Public/Bug/Display.html?id=18397" xml:lang="en">http://rt.cpan.org/Public/Bug/Display.html?id=18397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1028" xml:lang="en">DSA-1028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17415" xml:lang="en">17415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1294" xml:lang="en">ADV-2006-1294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25717" xml:lang="en">imager-jpeg-tga-dos(25717)</vuln:reference>
    </vuln:references>
    <vuln:summary>Imager (libimager-perl) before 0.50 allows user-assisted attackers to cause a denial of service (segmentation fault) by writing a 2- or 4-channel JPEG image (or a 2-channel TGA image) to a scalar, which triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0054</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:04.ipfw.asc" xml:lang="en">FreeBSD-SA-06:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015477" xml:lang="en">1015477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16209" xml:lang="en">16209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24073" xml:lang="en">ipfw-icmp-fragment-dos(24073)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ipfw firewall in FreeBSD 6.0-RELEASE allows remote attackers to cause a denial of service (firewall crash) via ICMP IP fragments that match a reset, reject or unreach action, which leads to an access of an uninitialized pointer.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release_p8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:release_p3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0055</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:02.ee.asc" xml:lang="en">FreeBSD-SA-06:02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015469" xml:lang="en">1015469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16207" xml:lang="en">16207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24074" xml:lang="en">ee-ispell-op-symlink(24074)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ispell_op function in ee on FreeBSD 4.10 to 6.0 uses predictable filenames and does not confirm which file is being written, which allows local users to overwrite arbitrary files via a symlink attack when ee invokes ispell.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.7_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:pam-mysql:pam-mysql:0.7_pre2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.1</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.2</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.3</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.4</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.4.7</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.5</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.6</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.7_pre1</vuln:product>
      <vuln:product>cpe:/a:pam-mysql:pam-mysql:0.7_pre2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0056</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:14.283-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/cert/JVNVU%23693909/index.html" xml:lang="en">http://jvn.jp/cert/JVNVU%23693909/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015603" xml:lang="en">1015603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=499394" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=499394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200606-18.xml" xml:lang="en">GLSA-200606-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/693909" xml:lang="en">VU#693909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16564" xml:lang="en">16564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0490" xml:lang="en">ADV-2006-0490</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in the authentication and authentication token alteration code in PAM-MySQL 0.6.x before 0.6.2 and 0.7.x before 0.7pre3 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via crafted passwords, which lead to a double free of a pointer that was created by the pam_get_item function.  NOTE: this issue only occurs in certain configurations in which there are multiple PAM modules, PAM-MySQL is not evaluated first, and there are no requisite modules before PAM-MySQL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0057</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/998297" xml:lang="en">VU#998297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx" xml:lang="en">http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16409" xml:lang="en">16409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24379" xml:lang="en">ie-activex-killbit-bypass(24379)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01, 5.5, and 6 allows remote attackers to bypass the Kill bit settings for dangerous ActiveX controls via unknown vectors involving crafted HTML, which can expose the browser to attacks that would otherwise be prevented by the Kill bit setting. NOTE: CERT/CC claims that MS05-054 fixes this issue, but it is not described in MS05-054.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.0</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.1</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.3</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.4</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0058</vuln:cve-id>
    <vuln:published-datetime>2006-03-22T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:18.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11074" name="oval:org.mitre.oval:def:11074"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1689" name="oval:org.mitre.oval:def:1689"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:13.sendmail.asc" xml:lang="en">FreeBSD-SA-06:13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2006-010.txt.asc" xml:lang="en">NetBSD-SA2006-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.24/SCOSA-2006.24.txt" xml:lang="en">SCOSA-2006.24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060302-01-P" xml:lang="en">20060302-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060401-01-U" xml:lang="en">20060401-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c00629555" xml:lang="en">HPSBUX02108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=c00692635" xml:lang="en">HPSBTU02116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/612" xml:lang="en">612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/743" xml:lang="en">743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015801" xml:lang="en">1015801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.619600" xml:lang="en">SSA:2006-081-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102262-1" xml:lang="en">102262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102324-1" xml:lang="en">102324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200494-1" xml:lang="en">200494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-074.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-074.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-078.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-078.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/q-151.shtml" xml:lang="en">Q-151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1015" xml:lang="en">DSA-1015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2006-2.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2006-2.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-21.xml" xml:lang="en">GLSA-200603-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://www.iss.net/threats/216.html" xml:lang="en">20060322 Sendmail Remote Signal Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/834865" xml:lang="en">VU#834865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:058" xml:lang="en">MDKSA-2006:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_17_sendmail.html" xml:lang="en">SUSE-SA:2006:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata38.html#sendmail" xml:lang="en">[3.8] 006: SECURITY FIX: March 25, 2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/advisories/OpenPKG-SA-2006.007-sendmail.html" xml:lang="en">OpenPKG-SA-2006.007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-April/msg00017.html" xml:lang="en">FEDORA-2006-194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-April/msg00018.html" xml:lang="en">FEDORA-2006-193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0264.html" xml:lang="en">RHSA-2006:0264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0265.html" xml:lang="en">RHSA-2006:0265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428536/100/0/threaded" xml:lang="en">20060322 sendmail vuln advisories (CVE-2006-0058)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428656/100/0/threaded" xml:lang="en">FLSA:186277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17192" xml:lang="en">17192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sendmail.com/company/advisory/index.shtml" xml:lang="en">http://www.sendmail.com/company/advisory/index.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-081A.html" xml:lang="en">TA06-081A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1049" xml:lang="en">ADV-2006-1049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1051" xml:lang="en">ADV-2006-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1068" xml:lang="en">ADV-2006-1068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1072" xml:lang="en">ADV-2006-1072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1139" xml:lang="en">ADV-2006-1139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1157" xml:lang="en">ADV-2006-1157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1529" xml:lang="en">ADV-2006-1529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2189" xml:lang="en">ADV-2006-2189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2490" xml:lang="en">ADV-2006-2490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY82992&amp;apar=only" xml:lang="en">IY82992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY82993&amp;apar=only" xml:lang="en">IY82993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY82994&amp;apar=only" xml:lang="en">IY82994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/sas/f/hmc/power5/install/v52.Readme.html#MH00688" xml:lang="en">http://www14.software.ibm.com/webapp/set2/sas/f/hmc/power5/install/v52.Readme.html#MH00688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=2751" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=2751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24584" xml:lang="en">smtp-timeout-bo(24584)</vuln:reference>
    </vuln:references>
    <vuln:summary>Signal handler race condition in Sendmail 8.13.x before 8.13.6 allows remote attackers to execute arbitrary code by triggering timeouts in a way that causes the setjmp and longjmp function calls to be interrupted and modify unexpected memory locations.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:livedata:iccp_server:5.00.045"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:livedata:iccp_server:5.00.045</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0059</vuln:cve-id>
    <vuln:published-datetime>2006-05-19T15:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016113" xml:lang="en">1016113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalbond.com/SCADA_Blog/2006/05/us-cert-livedata-iccp-vulnerability.html" xml:lang="en">http://www.digitalbond.com/SCADA_Blog/2006/05/us-cert-livedata-iccp-vulnerability.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/190617" xml:lang="en">VU#190617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JGEI-6MMS9T" xml:lang="en">http://www.kb.cert.org/vuls/id/JGEI-6MMS9T</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18010" xml:lang="en">18010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1830" xml:lang="en">ADV-2006-1830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26490" xml:lang="en">livedata-iccp-rfc1006-bo(26490)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the ISO Transport Service over TCP (RFC 1006) implementation of LiveData ICCP Server before 5.00.035 allows remote attackers to cause a denial of service or execute arbitrary code via malformed packets.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0063</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-06T08:53:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/30" xml:lang="en">20060105 phpBB 2.0.19 XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/313" xml:lang="en">313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0051" xml:lang="en">ADV-2006-0051</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in phpBB 2.0.19, when "Allowed HTML tags" is enabled, allows remote attackers to inject arbitrary web script or HTML via a permitted HTML tag with ' (single quote) characters and active attributes such as onmouseover, a variant of CVE-2005-4357.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0064</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:02.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0016" xml:lang="en">ADV-2006-0016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1398" xml:lang="en">1398</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in includes/orderSuccess.inc.php in CubeCart allows remote attackers to execute arbitrary PHP code via a URL in the glob[rootDir] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vego:vego_web_forum:1.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vego:vego_web_forum:1.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0065</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:27.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/1/summary.html" xml:lang="en">http://evuln.com/vulns/1/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/315" xml:lang="en">315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420661/100/0/threaded" xml:lang="en">20060101 [eVuln] VEGO Web Forum SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16107" xml:lang="en">16107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0003" xml:lang="en">ADV-2006-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in (1) functions.php, (2) functions_update.php, and (3) functions_display.php in VEGO Web Forum 1.26 and earlier allows remote attackers to execute arbitrary SQL commands via the theme_id parameter in index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpjournaler:phpjournaler:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpjournaler:phpjournaler:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0066</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:27.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/9/summary.html" xml:lang="en">http://evuln.com/vulns/9/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420666/100/0/threaded" xml:lang="en">20060101 [eVuln] PHPjournaler SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16111" xml:lang="en">16111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0006" xml:lang="en">ADV-2006-0006</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in PHPjournaler 1.0 allows remote attackers to execute arbitrary SQL commands via the readold parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vego:vego_links_builder:2.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vego:vego_links_builder:2.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0067</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:15.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/2/summary.html" xml:lang="en">http://evuln.com/vulns/2/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16108" xml:lang="en">16108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0004" xml:lang="en">ADV-2006-0004</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in VEGO Links Builder 2.00 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:primo_place:primo_cart:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:primo_place:primo_cart:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0068</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:15.173-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pridels0.blogspot.com/2006/01/primo-cart-sql-inj.html" xml:lang="en">http://pridels0.blogspot.com/2006/01/primo-cart-sql-inj.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16125" xml:lang="en">16125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0008" xml:lang="en">ADV-2006-0008</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Primo Cart 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) q parameter to search.php and (2) email parameter to user.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chipmunk_scripts:chipmunk_guestbook:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chipmunk_scripts:chipmunk_guestbook:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0069</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:28.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/4/summary.html" xml:lang="en">http://evuln.com/vulns/4/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420667/100/0/threaded" xml:lang="en">20060101 [eVuln] Chipmunk Guestbook XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16112" xml:lang="en">16112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19087" xml:lang="en">19087</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in addentry.php in Chipmunk Guestbook 1.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the homepage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.5.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0070</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:28.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420671/100/0/threaded" xml:lang="en">20060102 Drupal all versiyon xss cehennem.org</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420683/100/0/threaded" xml:lang="en">20060103 Re: Drupal all versiyon xss cehennem.org</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Drupal allows remote attackers to conduct cross-site scripting (XSS) attacks via an IMG tag with an unusual encoded Javascript function name, as demonstrated using variations of the alert() function.  NOTE: a followup by the vendor suggests that the issue does not exist in 4.5.6 or 4.6.4 when "Filtered HTML" is enabled, and since "Full HTML" would not filter HTML by design, perhaps this should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gentoo:app-crypt_pinentry:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:app-crypt_pinentry:0.7.2:r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gentoo:app-crypt_pinentry:0.7.2</vuln:product>
      <vuln:product>cpe:/a:gentoo:app-crypt_pinentry:0.7.2:r1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0071</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:16.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-04T08:39:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-01.xml" xml:lang="en">GLSA-200601-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16120" xml:lang="en">16120</vuln:reference>
    </vuln:references>
    <vuln:summary>The ebuild for pinentry before 0.7.2-r2 on Gentoo Linux sets setgid bits for pinentry programs, which allows local users to read or overwrite arbitrary files as gid 0.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6a"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.3</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.4</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.6a</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0072</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:16.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-04T08:42:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/Openserver_bof.c" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/Openserver_bof.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420677" xml:lang="en">20060102 SCO Openserver 5.0.x exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16122" xml:lang="en">16122</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in termsh on SCO OpenServer 5.0.7 allows remote attackers to execute arbitrary code via a long -o command line argument.  NOTE: this is probably a different vulnerability than CVE-2005-0351 since it involves a distinct attack vector.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:discusware:discus_freeware:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:discusware:discus_professional:3.10.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:discusware:discus_freeware:3.10.5</vuln:product>
      <vuln:product>cpe:/a:discusware:discus_professional:3.10.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0073</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-04T08:44:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16119" xml:lang="en">16119</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in DiscusWare Discus Freeware 3.10.5 and Professional 3.10.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors in a URL, which is not properly sanitized from the resulting error message.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jevontech:phpenpals:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jevontech:phpenpals:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0074</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:28.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/5/summary.html" xml:lang="en">http://evuln.com/vulns/5/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420690/100/0/threaded" xml:lang="en">20060101 [eVuln] PHPenpals SQL Injection Vulnerabilit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16109" xml:lang="en">16109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0005" xml:lang="en">ADV-2006-0005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/8706" xml:lang="en">8706</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in profile.php in PHPenpals allows remote attackers to execute arbitrary SQL commands via the personalID parameter.  NOTE: it was later reported that 1.1 and earlier are affected.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:phpbook:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:phpbook:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:phpbook:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:phpbook:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:phpbook:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:phpbook:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:phpbook:1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:phpbook:1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:phpbook:1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:phpbook:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0075</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:29.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/6/summary.html" xml:lang="en">http://evuln.com/vulns/6/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420698/100/0/threaded" xml:lang="en">20060101 [eVuln] phpBook PHP Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16106" xml:lang="en">16106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0002" xml:lang="en">ADV-2006-0002</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct static code injection vulnerability in phpBook 1.3.2 and earlier allows remote attackers to execute arbitrary PHP code via the e-mail field (mail variable) in a new message, which is written to a PHP file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oaboard:oaboard:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oaboard:oaboard:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0076</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:29.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/3/summary.html" xml:lang="en">http://evuln.com/vulns/3/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016211" xml:lang="en">1016211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420676/100/0/threaded" xml:lang="en">20060101 [eVuln] oaBoard PHP Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435371/100/0/threaded" xml:lang="en">20060530 OaBoard 1.0 Remote File inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435859/100/0/threaded" xml:lang="en">20060531 Re: OaBoard 1.0 Remote File inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16105" xml:lang="en">16105</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in forum.php in oaBoard 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the inc parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:richard_dawe:file_extattr:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:richard_dawe:file_extattr:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:richard_dawe:file_extattr:0.1</vuln:product>
      <vuln:product>cpe:/a:richard_dawe:file_extattr:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0077</vuln:cve-id>
    <vuln:published-datetime>2006-01-03T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:15.830-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=382199&amp;group_id=153116" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=382199&amp;group_id=153116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16118" xml:lang="en">16118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0013" xml:lang="en">ADV-2006-0013</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in the getfattr function in File::ExtAttr before 0.03 allows attackers to trigger a buffer overflow via unspecified attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:haddad_said:b-net_software:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:haddad_said:b-net_software:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0078</vuln:cve-id>
    <vuln:published-datetime>2006-01-04T01:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:30.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/10/summary.html" xml:lang="en">http://evuln.com/vulns/10/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/316" xml:lang="en">316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=442067&amp;group_id=117067" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=442067&amp;group_id=117067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420673/100/0/threaded" xml:lang="en">20060102 [eVuln] B-net Software Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/444320/100/0/threaded" xml:lang="en">20060825 Re: [eVuln] B-net Software Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16114" xml:lang="en">16114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0018" xml:lang="en">ADV-2006-0018</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in B-net Software 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) name and (2) shout variables to (a) shout.php, or the (3) title and (4) message variables to (b) guestbook.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scoznet:scozbook:1.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scoznet:scozbook:1.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0079</vuln:cve-id>
    <vuln:published-datetime>2006-01-04T01:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:30.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/11/summary.html" xml:lang="en">http://evuln.com/vulns/11/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/318" xml:lang="en">318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420675/100/0/threaded" xml:lang="en">20060102 [eVuln] ScozBook "adminname" Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16115" xml:lang="en">16115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0027" xml:lang="en">ADV-2006-0027</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in auth.php in ScozNet ScozBook BETA 1.1 allows remote attackers to execute arbitrary SQL commands via the username field (adminname variable).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0080</vuln:cve-id>
    <vuln:published-datetime>2006-01-04T01:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:31.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-177.html" xml:lang="en">http://kapda.ir/advisory-177.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420663/100/0/threaded" xml:lang="en">20060101 [KAPDA::#19] - Html Injection in vBulletin 3.5.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421310/100/0/threaded" xml:lang="en">20060108 Html_Injection in vBulletin 3.5.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16116" xml:lang="en">16116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0033" xml:lang="en">ADV-2006-0033</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in vBulletin 3.5.2, and possibly earlier versions, allows remote attackers to inject arbitrary web script or HTML via the title of an event, which is not properly filtered by (1) calendar.php and (2) reminder.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intel:graphics_accelerator_driver:6.14.10.4308"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intel:graphics_accelerator_driver:6.14.10.4308</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0081</vuln:cve-id>
    <vuln:published-datetime>2006-01-04T01:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-19T21:59:03.040-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2006/Jan/32" xml:lang="en">20060103 Re: Buffer Overflow vulnerability in Windows Display Manager [Suspected]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2006/Jan/8" xml:lang="en">20060102 Buffer Overflow vulnerability in Windows Display Manager [Suspected]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16127" xml:lang="en">16127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0017" xml:lang="en">ADV-2006-0017</vuln:reference>
    </vuln:references>
    <vuln:summary>ialmnt5.sys in the ialmrnt5 display driver in Intel Graphics Accelerator Driver 6.14.10.4308 allows attackers to cause a denial of service (crash or screen resolution change) via a long text field, as demonstrated using a long window title.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0082</vuln:cve-id>
    <vuln:published-datetime>2006-01-04T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:32.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10717" name="oval:org.mitre.oval:def:10717"/>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060301-01.U.asc" xml:lang="en">20060301-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=345876" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=345876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0178.html" xml:lang="en">RHSA-2006:0178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/500" xml:lang="en">500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015623" xml:lang="en">1015623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.341682" xml:lang="en">SSA:2006-045-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-231321-1" xml:lang="en">231321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1213" xml:lang="en">DSA-1213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-06.xml" xml:lang="en">GLSA-200602-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-13.xml" xml:lang="en">GLSA-200602-13.xml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:024" xml:lang="en">MDKSA-2006:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_06_sr.html" xml:lang="en">SUSE-SR:2006:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/452718/100/100/threaded" xml:lang="en">20061127 rPSA-2006-0218-1 ImageMagick</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12717" xml:lang="en">12717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-246-1" xml:lang="en">USN-246-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0412" xml:lang="en">ADV-2008-0412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-389" xml:lang="en">https://issues.rpath.com/browse/RPL-389</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the SetImageInfo function in image.c for ImageMagick 6.2.3 and other versions, and GraphicsMagick, allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a numeric format string specifier such as %d in the file name, a variant of CVE-2005-0397, and as demonstrated using the convert program.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_frings:sms_server_tools"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_frings:sms_server_tools</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0083</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:27.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-930" xml:lang="en">DSA-930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16188" xml:lang="en">16188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24034" xml:lang="en">smstools-logging-format-string(24034)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the logging code of SMS Server Tools (smstools) 1.14.8 and earlier allows local users to execute arbitrary code via unspecified attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rasmp:rasmp:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rasmp:rasmp:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0084</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:18.643-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000486.html" xml:lang="en">20060116 vendor ack/fix: 22198: raSMP index.php User-Agent Field XSS (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/13/summary.html" xml:lang="en">http://evuln.com/vulns/13/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015432" xml:lang="en">1015432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16138" xml:lang="en">16138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0030" xml:lang="en">ADV-2006-0030</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in index.php in raSMP 2.0.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the $_SERVER[HTTP_USER_AGENT] variable (User-Agent header).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nkads:nkads:1.0alfa2"/>
        <cpe-lang:fact-ref name="cpe:/a:nkads:nkads:1.0alfa3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nkads:nkads:1.0alfa2</vuln:product>
      <vuln:product>cpe:/a:nkads:nkads:1.0alfa3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0085</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:18.720-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.soulblack.com.ar/repo/papers/advisory/nkads_advisory.txt" xml:lang="en">http://www.soulblack.com.ar/repo/papers/advisory/nkads_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0040" xml:lang="en">ADV-2006-0040</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Nkads 1.0 alfa 3 allows remote attackers to execute arbitrary SQL commands via the (1) usuario_nkads_admin or (2) password_nkads_admin parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:next_generation_image_gallery:next_generation_image_gallery:0.0.1_lite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:next_generation_image_gallery:next_generation_image_gallery:0.0.1_lite</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0086</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:18.813-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0037" xml:lang="en">ADV-2006-0037</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in index.php in Next Generation Image Gallery 0.0.1 Lite Edition allows remote attackers to inject arbitrary web script or HTML via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lizard_cart:lizard_cart_cms:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lizard_cart:lizard_cart_cms:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0087</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:34.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/314" xml:lang="en">314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015435" xml:lang="en">1015435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/12/summary.html" xml:lang="en">http://www.evuln.com/vulns/12/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420772/100/0/threaded" xml:lang="en">20060104 [eVuln] Lizard Cart CMS SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16140" xml:lang="en">16140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0029" xml:lang="en">ADV-2006-0029</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in (1) pages.php and (2) detail.php in Lizard Cart CMS 1.04 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intouch:intouch:0.5.1_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intouch:intouch:0.5.1_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0088</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:34.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/8/summary.html" xml:lang="en">http://evuln.com/vulns/8/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420672/100/0/threaded" xml:lang="en">20060101 [eVuln] inTouch Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16110" xml:lang="en">16110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0026" xml:lang="en">ADV-2006-0026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/23954" xml:lang="en">intouch-intouch-sql-injection(23954)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in intouch.lib.php in inTouch 0.5.1 Alpha allows remote attackers to execute arbitrary SQL commands via the user parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:esri:arcpad:7.0.0.156"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:esri:arcpad:7.0.0.156</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0089</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:19.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://users.pandora.be/bratax/advisories/b007.html" xml:lang="en">http://users.pandora.be/bratax/advisories/b007.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16136" xml:lang="en">16136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0032" xml:lang="en">ADV-2006-0032</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ESRI ArcPad 7.0.0.156 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a .amp file with a COORDSYS tag with a long string attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:idv_directory_viewer:idv_directory_viewer:2005.1_b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:idv_directory_viewer:idv_directory_viewer:2005.1_b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0090</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:19.187-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=382593&amp;group_id=152499" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=382593&amp;group_id=152499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16137" xml:lang="en">16137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0031" xml:lang="en">ADV-2006-0031</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in IDV Directory Viewer before 2005.1 allows remote attackers to view arbitrary directory contents via a .. (dot dot) in the dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open-xchange:open-xchange:0.8.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open-xchange:open-xchange:0.8.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0091</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:38:45.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113629092325679&amp;w=2" xml:lang="en">20060103 Open Xchange XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015431" xml:lang="en">1015431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0034" xml:lang="en">ADV-2006-0034</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in webmail in Open-Xchange 0.8.1-6 and earlier, with "Inline HTML" enabled, allows remote attackers to inject arbitrary web script or HTML via e-mail attachments, which are rendered inline.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0092">
    <vuln:cve-id>CVE-2006-0092</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:55:26.397-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-0992, CVE-2006-0158.  Reason: this candidate was intended for one issue, but a typo caused it to be associated with a Novell/Groupwise issue.  In addition, this issue was a duplicate of a SiteSuite issue that was also assigned CVE-2006-0158.  Notes: All CVE users should consult CVE-2006-0992 and CVE-2006-0158 to determine which ID is appropriate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecardmax.com:atcard_me_php"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecardmax.com:atcard_me_php</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0093</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:19.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0039" xml:lang="en">ADV-2006-0039</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in @Card ME PHP allows remote attackers to inject arbitrary web script or HTML via the cat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oaboard:oaboard:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oaboard:oaboard:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0094</vuln:cve-id>
    <vuln:published-datetime>2006-01-05T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-23T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-06T09:12:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0028" xml:lang="en">ADV-2006-0028</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in forum.php in oaBoard 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the inc_stat parameter, a different vulnerability than CVE-2006-0076. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0095</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:35.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11192" name="oval:org.mitre.oval:def:11192"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=113640535312572&amp;w=2" xml:lang="en">[linux-kernel] 20060104 [Patch 2.6] dm-crypt: zero key before freeing it</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=113641114812886&amp;w=2" xml:lang="en">[linux-kernel] 20060104 [Patch 2.6] dm-crypt: Zero key material before free to avoid information leak</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/388" xml:lang="en">388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015740" xml:lang="en">1015740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:040" xml:lang="en">MDKSA-2006:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00037.html" xml:lang="en">FEDORA-2006-102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0132.html" xml:lang="en">RHSA-2006:0132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427981/100/0/threaded" xml:lang="en">FLSA:157459-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16301" xml:lang="en">16301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0004" xml:lang="en">2006-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0235" xml:lang="en">ADV-2006-0235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24189" xml:lang="en">kernel-dmcrypt-information-disclosure(24189)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/244-1/" xml:lang="en">USN-244-1</vuln:reference>
    </vuln:references>
    <vuln:summary>dm-crypt in Linux kernel 2.6.15 and earlier does not clear a structure before it is freed, which leads to a memory disclosure that could allow local users to obtain sensitive information about a cryptographic key.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0096</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:34:56.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/tglx/history.git;a=commitdiff;h=0f1d4813a4a65296e1131f320a60741732bc068f" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/tglx/history.git;a=commitdiff;h=0f1d4813a4a65296e1131f320a60741732bc068f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16304" xml:lang="en">16304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:044" xml:lang="en">MDKSA-2006:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/244-1/" xml:lang="en">USN-244-1</vuln:reference>
    </vuln:references>
    <vuln:summary>wan/sdla.c in Linux kernel 2.6.x before 2.6.11 and 2.4.x before 2.4.29 does not require the CAP_SYS_RAWIO privilege for an SDLA firmware upgrade, with unknown impact and local attack vectors.  NOTE: further investigation suggests that this issue requires root privileges to exploit, since it is protected by CAP_NET_ADMIN; thus it might not be a vulnerability, although capabilities provide finer distinctions between privilege levels.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0097</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:37.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0274.html" xml:lang="en">20060108 RE: Windows PHP 4.x "0-day" buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041013.html" xml:lang="en">20060105 Windows PHP 4.x "0-day" buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-4.php#4.4.3" xml:lang="en">http://www.php.net/ChangeLog-4.php#4.4.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420986/100/0/threaded" xml:lang="en">20060105 Windows PHP 4.x "0-day" buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16145" xml:lang="en">16145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0046" xml:lang="en">ADV-2006-0046</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the create_named_pipe function in libmysql.c in PHP 4.3.10 and 4.4.x before 4.4.3 for Windows allows attackers to execute arbitrary code via a long (1) arg_host or (2) arg_unix_socket argument, as demonstrated by a long named pipe variable in the host argument to the mysql_connect function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.7</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0098</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:21.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-06T08:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.7/common/008_fd.patch" xml:lang="en">ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.7/common/008_fd.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015437" xml:lang="en">1015437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata37.html#fd" xml:lang="en">[3.7] 20060105 008: SECURITY FIX: January 5, 2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16144" xml:lang="en">16144</vuln:reference>
    </vuln:references>
    <vuln:summary>The dupfdopen function in sys/kern/kern_descrip.c in OpenBSD 3.7 and 3.8 allows local users to re-open arbitrary files by using setuid programs to access file descriptors using /dev/fd/.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:valdersoft:valdersoft_shopping_cart:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:valdersoft:valdersoft_shopping_cart:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0099</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:02.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/cijfer-vscxpl.pl" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/cijfer-vscxpl.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16126" xml:lang="en">16126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1401" xml:lang="en">1401</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in (1) include/templates/categories/default.php and (2) certain other include/templates/categories/ PHP scripts in Valdersoft Shopping Cart 3.0 allows remote attackers to execute arbitrary code via a URL in the catalogDocumentRoot parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nicosw:nicoftp:3.0.1.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nicosw:nicoftp:3.0.1.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0100</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:38.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/317" xml:lang="en">317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420670/100/0/threaded" xml:lang="en">20060102 NicoFTP Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NicoFTP 3.0.1.19 and earlier might allow local users to execute arbitrary code via a long string in the "Name of site" field of an FTP account.  NOTE: because this program executes with the privileges of the invoking user, and because remote programs do not normally have the ability to create or modify FTP accounts in this program, there may not be a typical attack vector for the issue that crosses privilege boundaries.  Therefore this may not be a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sblog:sblog:0.7.1_build2005-12-02_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sblog:sblog:0.7.1_build2005-12-02_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0101</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0041" xml:lang="en">ADV-2006-0041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/23979" xml:lang="en">sblog-multiple-scripts-xss(23979)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in sBLOG 0.7.1 Beta 20051202 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) p and (2) keyword parameters in (a) index.php and (b) search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.499"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.5</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.6</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.46</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.47</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.48</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.49</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.499</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0102</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:38.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/14/summary.html" xml:lang="en">http://evuln.com/vulns/14/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/320" xml:lang="en">320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015436" xml:lang="en">1015436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420933/100/0/threaded" xml:lang="en">20060105 [eVuln] TinyPHPForum Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0054" xml:lang="en">ADV-2006-0054</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in TinyPHPForum (TPF) 3.6 and earlier allows remote attackers to inject arbitrary web script via a javascript: scheme in an "[a]" bbcode tag, possibly the txt parameter to action.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.499"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.5</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.6</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.46</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.47</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.48</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.49</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.499</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0103</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:39.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/14/summary.html" xml:lang="en">http://evuln.com/vulns/14/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/320" xml:lang="en">320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015436" xml:lang="en">1015436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420933/100/0/threaded" xml:lang="en">20060105 [eVuln] TinyPHPForum Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431133/100/0/threaded" xml:lang="en">20060417 Tiny PHP forum - vulns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0054" xml:lang="en">ADV-2006-0054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24016" xml:lang="en">tinyphpforum-users-information-disclosure(24016)</vuln:reference>
    </vuln:references>
    <vuln:summary>TinyPHPForum 3.6 and earlier stores the (1) users/[USERNAME].hash and (2) users/[USERNAME].email files under the web root with insufficient access control, which allows remote attackers to list all registered users and possibly obtain other sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.46"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.47"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.48"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.49"/>
        <cpe-lang:fact-ref name="cpe:/a:ralph_capper:tinyphpforum:3.499"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.5</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.6</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.46</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.47</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.48</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.49</vuln:product>
      <vuln:product>cpe:/a:ralph_capper:tinyphpforum:3.499</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0104</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:39.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/14/exploit.html" xml:lang="en">http://evuln.com/vulns/14/exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/14/summary.html" xml:lang="en">http://evuln.com/vulns/14/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/320" xml:lang="en">320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015436" xml:lang="en">1015436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420933/100/0/threaded" xml:lang="en">20060105 [eVuln] TinyPHPForum Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16163" xml:lang="en">16163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0054" xml:lang="en">ADV-2006-0054</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in TinyPHPForum 3.6 and earlier allows remote attackers to create a new user account, create a new topic, or view the profile of a user account, as demonstrated via a .. (dot dot) in the uname parameter to profile.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0105</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:40.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-announce/2006-01/msg00001.php" xml:lang="en">[pgsql-announce] 20060109 CRITICAL RELEASE: Minor Releases to Fix DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/327" xml:lang="en">327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015482" xml:lang="en">1015482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news.456" xml:lang="en">http://www.postgresql.org/about/news.456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421592/100/0/threaded" xml:lang="en">20060111 PostgreSQL security releases 8.0.6 and 8.1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16201" xml:lang="en">16201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0114" xml:lang="en">ADV-2006-0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24049" xml:lang="en">postgresql-connection-request-dos(24049)</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL 8.0.x before 8.0.6 and 8.1.x before 8.1.2, when running on Windows, allows remote attackers to cause a denial of service (postmaster exit and no new connections) via a large number of simultaneous connection requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:2005-09-30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wine:wine:0.9.2</vuln:product>
      <vuln:product>cpe:/a:wine:wine:0.9.4</vuln:product>
      <vuln:product>cpe:/a:wine:wine:0.9.5</vuln:product>
      <vuln:product>cpe:/a:wine:wine:2005-09-30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0106</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T13:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:40.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=346197" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=346197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-January/002806.html" xml:lang="en">[Dailydave] 20060105 WMF goes away :&lt;</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-954" xml:lang="en">DSA-954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-09.xml" xml:lang="en">GLSA-200601-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:014" xml:lang="en">MDKSA-2006:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_02_sr.html" xml:lang="en">SUSE-SR:2006:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422128/100/0/threaded" xml:lang="en">20060117 ERRATA: [ GLSA 200601-09 ] Wine: Windows Metafile SETABORTPROC vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0098" xml:lang="en">ADV-2006-0098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/23846" xml:lang="en">win-wmf-execute-code(23846)</vuln:reference>
    </vuln:references>
    <vuln:summary>gdi/driver.c and gdi/printdrv.c in Wine 20050930, and other versions, implement the SETABORTPROC GDI Escape function call for Windows Metafile (WMF) files, which allows attackers to execute arbitrary code, the same vulnerability as CVE-2005-4560 but in a different codebase.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:idea_development_id_oy:timecan_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:idea_development_id_oy:timecan_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0107</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16159" xml:lang="en">16159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24014" xml:lang="en">timecancms-sql-injection(24014)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Timecan CMS allows remote attackers to execute arbitrary SQL commands via the viewID parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  Due to the unavailability of the original source, it cannot be determined if this is the same issue as identified by CVE-2006-0108.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:idea_development_id_oy:timecan_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:idea_development_id_oy:timecan_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0108</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0078" xml:lang="en">ADV-2006-0078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24014" xml:lang="en">timecancms-sql-injection(24014)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in mcl_login.asp in Timecan CMS allows remote attackers to execute arbitrary SQL commands via the email parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  Due to the unavailability of the original source, it cannot be determined if this is the same issue as identified by CVE-2006-0107.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:modular_merchant:shopping_cart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:modular_merchant:shopping_cart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0109</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:21.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-February/000548.html" xml:lang="en">20060214 vendor ack/fix 22243: Modular Merchant Marketplace Shopping Cart category.php cat Variable XSS (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.modularmerchant.com/forums/viewtopic.php?t=46" xml:lang="en">http://www.modularmerchant.com/forums/viewtopic.php?t=46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16160" xml:lang="en">16160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0076" xml:lang="en">ADV-2006-0076</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in category.php in Modular Merchant Shopping Cart allows remote attackers to inject arbitrary web script or HTML via the cat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:javier_suarez_sanz:foro_domus:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:javier_suarez_sanz:foro_domus:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0110</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:41.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/16/summary.html" xml:lang="en">http://evuln.com/vulns/16/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421056/100/0/threaded" xml:lang="en">20060106 [eVuln] Proyecto Domus 'email' XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16154" xml:lang="en">16154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0073" xml:lang="en">ADV-2006-0073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24020" xml:lang="en">domus-escribir-xss(24020)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in escribir.php in Foro Domus 2.10 allows remote attackers to inject arbitrary web script via the email parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:boxcar_media:shopping_cart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boxcar_media:shopping_cart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0111</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0080" xml:lang="en">ADV-2006-0080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24019" xml:lang="en">boxcar-index-xss(24019)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in index.php in Boxcar Media Shopping Cart allows remote attackers to inject arbitrary web script or HTML via the (1) parent or (2) pg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enhanced_simple_php_gallery:enhanced_simple_php_gallery:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enhanced_simple_php_gallery:enhanced_simple_php_gallery:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0112</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:21.237-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0036" xml:lang="en">ADV-2006-0036</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Enhanced Simple PHP Gallery 1.7 allows remote attackers to inject arbitrary web script or HTML via the dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enhanced_simple_php_gallery:enhanced_simple_php_gallery:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enhanced_simple_php_gallery:enhanced_simple_php_gallery:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0113</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:23.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-11T09:34:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Enhanced Simple PHP Gallery 1.7 allows remote attackers to obtain the full path of the application via a direct request to sp_helper_functions.php, which leaks the pathname in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0114</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forge.joomla.org/sf/go/artf2950" xml:lang="en">http://forge.joomla.org/sf/go/artf2950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forum.joomla.org/index.php/topic,29031.0.html" xml:lang="en">http://forum.joomla.org/index.php/topic,29031.0.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16185" xml:lang="en">16185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0097" xml:lang="en">ADV-2006-0097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24042" xml:lang="en">joomla-vcard-information-disclosure(24042)</vuln:reference>
    </vuln:references>
    <vuln:summary>The vCard functions in Joomla! 1.0.5 use predictable sequential IDs for vcards and do not restrict access to them, which allows remote attackers to obtain valid e-mail addresses to conduct spam attacks by modifying the contact_id parameter to index2.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oneplug_solutions:oneplug_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oneplug_solutions:oneplug_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0115</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-09-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-09T08:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16155" xml:lang="en">16155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0079" xml:lang="en">ADV-2006-0079</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in OnePlug Solutions OnePlug CMS allow remote attackers to execute arbitrary SQL commands via the (1) Press_Release_ID parameter in press/details.asp, (2) Service_ID parameter in services/details.asp, and (3) Product_ID parameter in products/details.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inetstore:inetstore_online"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inetstore:inetstore_online</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0116</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:42.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2006-January/000515.html" xml:lang="en">20060127 vendor confirms versions: iNETstore E Commerce Solution - Cross Site Scripting (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423137/100/0/threaded" xml:lang="en">20060126 Re: [OSVDB Mods] iNETstore E Commerce Solution - Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16156" xml:lang="en">16156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0075" xml:lang="en">ADV-2006-0075</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability search.inetstore in iNETstore Ebusiness Software 2.0 allows remote attackers to inject arbitrary web script or HTML via the searchterm parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0117</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16158" xml:lang="en">16158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0081" xml:lang="en">ADV-2006-0081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27007054" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27007054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/50c634bfe193efa5852570e4001baace?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/50c634bfe193efa5852570e4001baace?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/21d8fd7989fdf78d852570e4001bae68?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/21d8fd7989fdf78d852570e4001bae68?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24205" xml:lang="en">lotus-cdtomime-dos(24205)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IBM Lotus Notes and Domino Server before 6.5.5 allows attackers to cause a denial of service (router crash or hang) via unspecified vectors involving "CD to MIME Conversion".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0118</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16158" xml:lang="en">16158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0081" xml:lang="en">ADV-2006-0081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27007054" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27007054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/50c634bfe193efa5852570e4001baace?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/50c634bfe193efa5852570e4001baace?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/21d8fd7989fdf78d852570e4001bae68?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/21d8fd7989fdf78d852570e4001bae68?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24206" xml:lang="en">lotus-long-formula-bo(24206)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM Lotus Notes and Domino Server before 6.5.5, when running on AIX, allows attackers to cause a denial of service (deep recursion leading to stack overflow and crash) via long formulas.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0119</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:42.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016390" xml:lang="en">1016390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438461/100/0/threaded" xml:lang="en">20060626 SYMSA-2006-006: Lotus Domino SMTP Based Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16158" xml:lang="en">16158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18020" xml:lang="en">18020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0081" xml:lang="en">ADV-2006-0081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2564" xml:lang="en">ADV-2006-2564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27007054" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27007054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/94a77eb898843aca8525709200001de1?OpenDocument&amp;Highlight=0,JGAN6B6TZ3" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/94a77eb898843aca8525709200001de1?OpenDocument&amp;Highlight=0,JGAN6B6TZ3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/9a1650d1a771f3078525702a00420def?OpenDocument&amp;Highlight=0,HSAO6BNL6Y" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/9a1650d1a771f3078525702a00420def?OpenDocument&amp;Highlight=0,HSAO6BNL6Y</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/d1150fc9c5dec8b18525709200001da6?OpenDocument&amp;Highlight=0,GPKS6C9J67" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/d1150fc9c5dec8b18525709200001da6?OpenDocument&amp;Highlight=0,GPKS6C9J67</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/de2ab57a5b9547848525701b00420c2c?OpenDocument&amp;Highlight=0,KSPR699NBP" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/de2ab57a5b9547848525701b00420c2c?OpenDocument&amp;Highlight=0,KSPR699NBP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/e4deb1cbb011c747852570e4001ba9bb?OpenDocument&amp;Highlight=0,GPKS5YQGPT" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/e4deb1cbb011c747852570e4001ba9bb?OpenDocument&amp;Highlight=0,GPKS5YQGPT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/f97fe7cfd9a8113b8525709200001db4?OpenDocument&amp;Highlight=0,GPKS6C9J67" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/f97fe7cfd9a8113b8525709200001db4?OpenDocument&amp;Highlight=0,GPKS6C9J67</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24207" xml:lang="en">lotus-multiple-unspecified(24207)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24211" xml:lang="en">lotus-web-unspecified-xss(24211)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27413" xml:lang="en">domino-smtp-nrouter-dos(27413)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in IBM Lotus Notes and Domino Server before 6.5.5 have unknown impact and attack vectors, due to "potential security issues" as identified by SPR numbers (1) GPKS6C9J67 in Agents, (2) JGAN6B6TZ3 and (3) KSPR699NBP in the Router, (4) GPKS5YQGPT in Security, or (5) HSAO6BNL6Y in the Web Server. NOTE: vector 3 is related to an issue in NROUTER in IBM Lotus Notes and Domino Server before 6.5.4 FP1, 6.5.5, and 7.0, which allows remote attackers to cause a denial of service (CPU consumption) via a crafted vCal meeting request sent via SMTP (aka SPR# KSPR699NBP).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0120</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:28.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16158" xml:lang="en">16158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0081" xml:lang="en">ADV-2006-0081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27007054" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27007054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/258394eaa824f2c08525708a004209d3?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/258394eaa824f2c08525708a004209d3?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/040482aeb1416bb7852570e4001badd6?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/040482aeb1416bb7852570e4001badd6?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/2bb4f466a9e986ae852570e4001babbb?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/2bb4f466a9e986ae852570e4001babbb?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/4118a1f266afb26c852570e4001baf5e?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/4118a1f266afb26c852570e4001baf5e?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/5f166a44ee743b2c852570e4001baf31?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/5f166a44ee743b2c852570e4001baf31?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/ad0dd14aa109f96b852570e4001bb08c?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/ad0dd14aa109f96b852570e4001bb08c?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/ced5f873baea4e8b852570e4001baa6d?OpenDocument" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/e7dbb5aee9a94c56852570c90056a95d/ced5f873baea4e8b852570e4001baa6d?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24212" xml:lang="en">lotus-outofoffice-dos(24212)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24213" xml:lang="en">lotus-compact-dos(24213)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24214" xml:lang="en">lotus-bmp-dos(24214)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24215" xml:lang="en">lotus-delete-attachment-dos(24215)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24216" xml:lang="en">lotus-certificate-parsing-dos(24216)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24217" xml:lang="en">lotus-ssl-keyring-dos(24217)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in IBM Lotus Notes and Domino Server before 6.5.5 allow attackers to cause a denial of service (application crash) via multiple vectors, involving (1) a malformed message sent to an "Out Of Office" agent (SPR LPEE6DMQWJ), (2) the compact command (RTIN5U2SAJ), (3) malformed bitmap images (MYAA6FH5HW), (4) the "Delete Attachment" action (YPHG6844LD), (5) parsing certificates from a remote Certificate Table (AELE6DZFJW), and (6) creating a SSL key ring with the Domino Administration client (NSUA4FQPTN).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.4::fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.4::fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_enterprise_server:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0121</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:29.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16158" xml:lang="en">16158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0081" xml:lang="en">ADV-2006-0081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg27007054" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg27007054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/20f66e356a76c90f8525702a00420e08?OpenDocument&amp;Highlight=0,MKIN67MQVW" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/20f66e356a76c90f8525702a00420e08?OpenDocument&amp;Highlight=0,MKIN67MQVW</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/2221243535d88a2b8525701b00420cd6?OpenDocument&amp;Highlight=0,MKIN693QUT" xml:lang="en">http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/2221243535d88a2b8525701b00420cd6?OpenDocument&amp;Highlight=0,MKIN693QUT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24223" xml:lang="en">lotus-ssl-handshake-dos(24223)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple memory leaks in IBM Lotus Notes and Domino Server before 6.5.5 allow attackers to cause a denial of service (memory consumption and crash) via unknown vectors related to (1) unspecified vectors during the SSL handshake (SPR# MKIN67MQVW), (2) the stash file during the SSL handshake (SPR# MKIN693QUT), and possibly other vectors. NOTE: due to insufficient information in the original vendor advisory, it is not clear whether there is an attacker role in other memory leaks that are specified in the advisory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aquifer_cms:aquifer_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aquifer_cms:aquifer_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0122</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:22.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000509.html" xml:lang="en">20060124 vendor ack/fix: Aquifer CMS Index.asp Keyword Variable XSS (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16162" xml:lang="en">16162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0074" xml:lang="en">ADV-2006-0074</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Public/Index.asp in Aquifer CMS allows remote attackers to inject arbitrary web script or HTML via the Keyword parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adn_forum:adn_forum:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adn_forum:adn_forum:1.0b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adn_forum:adn_forum:1.0</vuln:product>
      <vuln:product>cpe:/a:adn_forum:adn_forum:1.0b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0123</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:44.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/15/summary.html" xml:lang="en">http://evuln.com/vulns/15/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015445" xml:lang="en">1015445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420990/100/0/threaded" xml:lang="en">20060105 [eVuln] ADNForum Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16157" xml:lang="en">16157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0077" xml:lang="en">ADV-2006-0077</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ADN Forum 1.0b allow remote attackers to execute arbitrary SQL commands via the (1) fid parameter in index.php and (2) pagid parameter in verpag.php, and possibly other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adn_forum:adn_forum:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adn_forum:adn_forum:1.0b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adn_forum:adn_forum:1.0</vuln:product>
      <vuln:product>cpe:/a:adn_forum:adn_forum:1.0b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0124</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:44.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/15/summary.html" xml:lang="en">http://evuln.com/vulns/15/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015445" xml:lang="en">1015445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420990/100/0/threaded" xml:lang="en">20060105 [eVuln] ADNForum Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16157" xml:lang="en">16157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0077" xml:lang="en">ADV-2006-0077</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in crear.php in ADN Forum 1.0b allows remote attackers to inject arbitrary web script or HTML via the titulo parameter, which is used by the "Topic name" field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:appserv_open_project:appserv:2.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:appserv_open_project:appserv:2.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0125</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:22.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16166" xml:lang="en">16166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0053" xml:lang="en">ADV-2006-0053</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in appserv/main.php in AppServ 2.4.5 allows remote attackers to include arbitrary files via the appserv_root parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  There is not enough detail from these third party sources to know whether this is directory traversal, remote file include, or another issue.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rxvt-unicode:rxvt-unicode:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rxvt-unicode:rxvt-unicode:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0126</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:22.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dist.schmorp.de/rxvt-unicode/Changes" xml:lang="en">http://dist.schmorp.de/rxvt-unicode/Changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0052" xml:lang="en">ADV-2006-0052</vuln:reference>
    </vuln:references>
    <vuln:summary>rxvt-unicode before 6.3, on certain platforms that use openpty and non-Unix pty devices such as Linux and most BSD platforms, does not maintain the intended permissions of tty devices, which allows local users to gain read and write access to the devices.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:6.1.22.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:6.1.22.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0127</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:22.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/040969.html" xml:lang="en">20060104 Rockliffe Directory Transversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041039.html" xml:lang="en">20060105 Re: Rockliffe Directory Transversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0055" xml:lang="en">ADV-2006-0055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zur.homelinux.com/Advisories/RockliffeMailsiteDirTransveral.txt" xml:lang="en">http://zur.homelinux.com/Advisories/RockliffeMailsiteDirTransveral.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the IMAP service of Rockliffe MailSite before 6.1.22.1 allows remote authenticated users to rename the folders of other users via a .. (dot dot) in the RENAME command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:6.1.22.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:6.1.22.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0128</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:29.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/040969.html" xml:lang="en">20060104 Rockliffe Directory Transversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zur.homelinux.com/Advisories/RockliffeMailsiteDirTransveral.txt" xml:lang="en">http://zur.homelinux.com/Advisories/RockliffeMailsiteDirTransveral.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39991" xml:lang="en">rockliffe-imap-unspecified-bo(39991)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the IMAP service of Rockliffe MailSite before 6.1.22.1 allows remote attackers to have an unknown impact via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:7.0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:7.0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0129</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:22.720-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/040970.html" xml:lang="en">20060104 Rockliffe Mailsite User Enumeration Flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0055" xml:lang="en">ADV-2006-0055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zur.homelinux.com/Advisories/RockliffeMailsiteUserEnum.txt" xml:lang="en">http://zur.homelinux.com/Advisories/RockliffeMailsiteUserEnum.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Mail Management Agent (MAILMA) (aka Mail Management Server) in Rockliffe MailSite 7.0.3.1 and earlier generates different responses depending on whether or not a username is valid, which allows remote attackers to enumerate valid usernames via user requests to TCP port 106.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:7.0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:7.0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0130</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:26.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-11T09:10:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/040970.html" xml:lang="en">20060104 Rockliffe Mailsite User Enumeration Flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zur.homelinux.com/Advisories/RockliffeMailsiteUserEnum.txt" xml:lang="en">http://zur.homelinux.com/Advisories/RockliffeMailsiteUserEnum.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Mail Management Agent (MAILMA) (aka Mail Management Server) in Rockliffe MailSite 7.0.3.1 and earlier allows remote attackers to attempt authentication with an unlimited number of user account names and passwords without denying connections, limiting the rate of connections, or locking out an account.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:boastmachine:boastmachine:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boastmachine:boastmachine:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0131</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:45.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://echo.or.id/adv/adv26-K-159-2006.txt" xml:lang="en">http://echo.or.id/adv/adv26-K-159-2006.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420969/100/0/threaded" xml:lang="en">20060105 [ECHO_ADV_25$2006] Full path disclosure on boastMachine v3.1</vuln:reference>
    </vuln:references>
    <vuln:summary>boastMachine 3.1 allows remote attackers to obtain sensitive information via a direct request to (1) footer.php and (2) side_menu.php, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webftp:webftp:1.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webftp:webftp:1.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0132</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:45.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420973/100/0/threaded" xml:lang="en">20060104 SysCP WebFTP local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16175" xml:lang="en">16175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0090" xml:lang="en">ADV-2006-0090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24018" xml:lang="en">webftp-language-file-include(24018)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in webftp.php in SysCP WebFTP 1.2.6 and possibly earlier allows remote attackers to include and execute arbitrary local PHP scripts, and possibly read other types of files, via a .. (dot dot) and a trailing null in the webftp_language parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_ml03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.3_ml03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0133</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:45.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015429" xml:lang="en">1015429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420589/100/0/threaded" xml:lang="en">20060101 [xfocus-SD-060101]AIX getCommand&amp;getShell two vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16102" xml:lang="en">16102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16103" xml:lang="en">16103</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in AIX 5.3 ML03 allow local users to determine the existence of files and read partial contents of certain files via a .. (dot dot) in the argument to (1) getCommand.new (aka getCommand) and (2) getShell, a different vulnerability than CVE-2005-4273.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thewebforum:thewebforum:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thewebforum:thewebforum:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0134</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:46.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/17/exploit.html" xml:lang="en">http://evuln.com/vulns/17/exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/17/summary.html" xml:lang="en">http://evuln.com/vulns/17/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015450" xml:lang="en">1015450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421039/100/0/threaded" xml:lang="en">20060106 [eVuln] TheWebForum Script Insertion and Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16161" xml:lang="en">16161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0093" xml:lang="en">ADV-2006-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24007" xml:lang="en">thewebforum-register-xss(24007)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in register.php in TheWebForum (twf) 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the www parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thewebforum:thewebforum:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thewebforum:thewebforum:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0135</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:46.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/17/exploit.html" xml:lang="en">http://evuln.com/vulns/17/exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/17/summary.html" xml:lang="en">http://evuln.com/vulns/17/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/321" xml:lang="en">321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015450" xml:lang="en">1015450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421039/100/0/threaded" xml:lang="en">20060106 [eVuln] TheWebForum Script Insertion and Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16161" xml:lang="en">16161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0093" xml:lang="en">ADV-2006-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24027" xml:lang="en">thewebforum-login-sql-injection(24027)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in TheWebForum (twf) 1.2.1 allows remote attackers to execute arbitrary SQL commands and bypass login authentication via the username parameter (aka the u variable).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phanatic_softwares:chimera_web_portal:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phanatic_softwares:chimera_web_portal:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0136</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:47.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/7/exploit.html" xml:lang="en">http://evuln.com/vulns/7/exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/7/summary.html" xml:lang="en">http://evuln.com/vulns/7/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420669/100/0/threaded" xml:lang="en">20060101 [eVuln] Chimera Web Portal System Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16113" xml:lang="en">16113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0025" xml:lang="en">ADV-2006-0025</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the guestbook module in modules.php in Phanatic Softwares Chimera Web Portal System 0.2 allow remote attackers to inject arbitrary web script or HTML via the (1) comment_poster, (2) comment_poster_email, (3) comment_poster_homepage, and (4) comment_text parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phanatic_softwares:chimera_web_portal:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phanatic_softwares:chimera_web_portal:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0137</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:47.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/7/exploit.html" xml:lang="en">http://evuln.com/vulns/7/exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/7/summary.html" xml:lang="en">http://evuln.com/vulns/7/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/420669/100/0/threaded" xml:lang="en">20060101 [eVuln] Chimera Web Portal System Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16113" xml:lang="en">16113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0025" xml:lang="en">ADV-2006-0025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/23963" xml:lang="en">chimera-linkcategory-sql-injection(23963)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in linkcategory.php in Phanatic Softwares Chimera Web Portal System 0.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amsn:amsn"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amsn:amsn</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0138</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:27.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-11T09:26:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5JP090KHFQ.html" xml:lang="en">http://www.securiteam.com/exploits/5JP090KHFQ.html</vuln:reference>
    </vuln:references>
    <vuln:summary>aMSN (aka Alvaro's Messenger) allows remote attackers to cause a denial of service (client hang and termination of client's instant-messaging session) by repeatedly sending crafted data to the default file-transfer port (TCP 6891).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pd9_software:megabbs:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pd9_software:megabbs:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pd9_software:megabbs:2.0</vuln:product>
      <vuln:product>cpe:/a:pd9_software:megabbs:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0139</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T13:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:29.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015452" xml:lang="en">1015452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/megabbs.txt" xml:lang="en">http://www.hamid.ir/security/megabbs.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pd9soft.com/megabbs/forums/thread-view.asp?tid=4924" xml:lang="en">http://www.pd9soft.com/megabbs/forums/thread-view.asp?tid=4924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16168" xml:lang="en">16168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0095" xml:lang="en">ADV-2006-0095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24050" xml:lang="en">megabbs-sendprivatemessage-disclosure(24050)</vuln:reference>
    </vuln:references>
    <vuln:summary>The send-private-message functionality (send-private-message.asp) in PD9 Software MegaBBS 2.1 allows remote attackers to read private messages of other users via a modified replyid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:navboard:navboard:16"/>
        <cpe-lang:fact-ref name="cpe:/a:navboard:navboard:17:beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:navboard:navboard:16</vuln:product>
      <vuln:product>cpe:/a:navboard:navboard:17:beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0140</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T14:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:48.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/19/summary.html" xml:lang="en">http://evuln.com/vulns/19/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421149/100/0/threaded" xml:lang="en">20060107 [eVuln] NavBoard BBcode XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16165" xml:lang="en">16165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0092" xml:lang="en">ADV-2006-0092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24021" xml:lang="en">navboard-post-xss(24021)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in post.php in NavBoard V16 Stable(2.6.0) and V17beta2 allows remote attackers to inject arbitrary web script or HTML via the (1) b, (2) textlarge, and (3) url bbcode tags.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eudora:internet_mail_server:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:eudora:internet_mail_server:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:eudora:internet_mail_server:3.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eudora:internet_mail_server:3.2.6</vuln:product>
      <vuln:product>cpe:/a:eudora:internet_mail_server:3.2.7</vuln:product>
      <vuln:product>cpe:/a:eudora:internet_mail_server:3.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0141</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T14:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:29.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eudora.co.nz/updates.html" xml:lang="en">http://www.eudora.co.nz/updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16179" xml:lang="en">16179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0099" xml:lang="en">ADV-2006-0099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24032" xml:lang="en">eims-ntlm-auth-dos(24032)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24033" xml:lang="en">eims-corrupted-mail-dos(24033)</vuln:reference>
    </vuln:references>
    <vuln:summary>Qualcomm Eudora Internet Mail Server (EIMS) before 3.2.8 allows remote attackers to cause a denial of service (crash) via (1) malformed NTLM authentication requests, or a malformed (2) Incoming Mail X or (3) Temporary Mail file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andromeda_software:andromeda:1.9.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andromeda_software:andromeda:1.9.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0142</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T14:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:29.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16183" xml:lang="en">16183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0096" xml:lang="en">ADV-2006-0096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24031" xml:lang="en">andromeda-script-xss(24031)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in andromeda.php in Andromeda 1.9.3.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the s parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0143</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2006/01/09/417198.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2006/01/09/417198.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2007/08/windows-extended-file-attributes-buffer.html" xml:lang="en">http://lostmon.blogspot.com/2007/08/windows-extended-file-attributes-buffer.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015453" xml:lang="en">1015453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421257/100/0/threaded" xml:lang="en">20060107 Microsoft Windows GRE WMF Format Multiple Memory Overrun Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421258/100/0/threaded" xml:lang="en">20060109 [UPDATE]Microsoft Windows GRE WMF Format Multiple Unauthorized Memory Access Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16167" xml:lang="en">16167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0115" xml:lang="en">ADV-2006-0115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24044" xml:lang="en">win-gre-wmf-dos(24044)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows Graphics Rendering Engine (GRE) allows remote attackers to corrupt memory and cause a denial of service (crash) via a WMF file containing (1) ExtCreateRegion or (2) ExtEscape function calls with arguments with inconsistent lengths.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache2triad:apache2triad"/>
        <cpe-lang:fact-ref name="cpe:/a:php:pear:0.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache2triad:apache2triad</vuln:product>
      <vuln:product>cpe:/a:php:pear:0.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0144</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:49.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://apache2triad.net/forums/viewtopic.php?p=14670" xml:lang="en">http://apache2triad.net/forums/viewtopic.php?p=14670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421469/100/0/threaded" xml:lang="en">20060109 New PEAR / Apache2Triad Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16174" xml:lang="en">16174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0148" xml:lang="en">ADV-2006-0148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24076" xml:lang="en">gopear-proxy-redirection(24076)</vuln:reference>
    </vuln:references>
    <vuln:summary>The proxy server feature in go-pear.php in PHP PEAR 0.2.2, as used in Apache2Triad, allows remote attackers to execute arbitrary PHP code by redirecting go-pear.php to a malicious proxy server that provides a modified version of Tar.php with a malicious extractModify function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6:beta</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.6.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0145</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:49.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2006-001.txt.asc" xml:lang="en">NetBSD-SA2006-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/405" xml:lang="en">405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423827/100/0/threaded" xml:lang="en">20060202 [SLAB] NetBSD / OpenBSD kernfs_xread patch evasion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16173" xml:lang="en">16173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securitylab.net/research/2006/02/advisory_netbsd_openbsd_kernfs.html" xml:lang="en">http://www.securitylab.net/research/2006/02/advisory_netbsd_openbsd_kernfs.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24035" xml:lang="en">netbsd-kernfs-memory-disclosure(24035)</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernfs_xread function in kernfs in NetBSD 1.6 through 2.1, and OpenBSD 3.8, does not properly validate file offsets against negative 32-bit values that occur as a result of truncation, which allows local users to read arbitrary kernel memory and gain privileges via the lseek system call.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.66"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.68"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediabeez:mediabeez"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.761"/>
        <cpe-lang:fact-ref name="cpe:/a:the_cacti_group:cacti:0.8.6g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_lim:adodb:4.66</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.68</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:mediabeez:mediabeez</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.5.3</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.761</vuln:product>
      <vuln:product>cpe:/a:the_cacti_group:cacti:0.8.6g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0146</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:50.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/phpopenchat_30x_sql_xpl.html" xml:lang="en">http://retrogod.altervista.org/phpopenchat_30x_sql_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/713" xml:lang="en">713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1029" xml:lang="en">DSA-1029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1030" xml:lang="en">DSA-1030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1031" xml:lang="en">DSA-1031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-07.xml" xml:lang="en">GLSA-200604-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.maxdev.com/Article550.phtml" xml:lang="en">http://www.maxdev.com/Article550.phtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423784/100/0/threaded" xml:lang="en">20060202 Bug for libs in php link directory 2.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430448/100/0/threaded" xml:lang="en">20060409 PhpOpenChat 3.0.x ADODB Server.php "sql" SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/466171/100/0/threaded" xml:lang="en">20070418 MediaBeez Sql query Execution .. Wear isn't ?? :)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16187" xml:lang="en">16187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0101" xml:lang="en">ADV-2006-0101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0102" xml:lang="en">ADV-2006-0102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0103" xml:lang="en">ADV-2006-0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0104" xml:lang="en">ADV-2006-0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0105" xml:lang="en">ADV-2006-0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0370" xml:lang="en">ADV-2006-0370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0447" xml:lang="en">ADV-2006-0447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1304" xml:lang="en">ADV-2006-1304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1305" xml:lang="en">ADV-2006-1305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1419" xml:lang="en">ADV-2006-1419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xaraya.com/index.php/news/569" xml:lang="en">http://www.xaraya.com/index.php/news/569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24051" xml:lang="en">adodb-server-command-execution(24051)</vuln:reference>
    </vuln:references>
    <vuln:summary>The server.php test script in ADOdb for PHP before 4.70, as used in multiple products including (1) Mantis, (2) PostNuke, (3) Moodle, (4) Cacti, (5) Xaraya, (6) PHPOpenChat, (7) MAXdev MD-Pro, and (8) MediaBeez, when the MySQL root password is empty, allows remote attackers to execute arbitrary SQL commands via the sql parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.66"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.68"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:moodle:moodle:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.761"/>
        <cpe-lang:fact-ref name="cpe:/a:the_cacti_group:cacti:0.8.6g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_lim:adodb:4.66</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.68</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:moodle:moodle:1.5.3</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.761</vuln:product>
      <vuln:product>cpe:/a:the_cacti_group:cacti:0.8.6g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0147</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:54.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/phpopenchat_30x_sql_xpl.html" xml:lang="en">http://retrogod.altervista.org/phpopenchat_30x_sql_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/simplog_092_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/simplog_092_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1029" xml:lang="en">DSA-1029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1030" xml:lang="en">DSA-1030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1031" xml:lang="en">DSA-1031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-07.xml" xml:lang="en">GLSA-200604-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430448/100/0/threaded" xml:lang="en">20060409 PhpOpenChat 3.0.x ADODB Server.php "sql" SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430743/100/0/threaded" xml:lang="en">20060412 Simplog &lt;=0.9.2 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0101" xml:lang="en">ADV-2006-0101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0102" xml:lang="en">ADV-2006-0102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0103" xml:lang="en">ADV-2006-0103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0104" xml:lang="en">ADV-2006-0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1305" xml:lang="en">ADV-2006-1305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1332" xml:lang="en">ADV-2006-1332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24052" xml:lang="en">adodb-tmssql-command-execution(24052)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1663" xml:lang="en">1663</vuln:reference>
    </vuln:references>
    <vuln:summary>Dynamic code evaluation vulnerability in tests/tmssql.php test script in ADOdb for PHP before 4.70, as used in multiple products including (1) Mantis, (2) PostNuke, (3) Moodle, (4) Cacti, (5) Xaraya, (6) PhpOpenChat, possibly (7) MAXdev MD-Pro, and (8) Simplog, allows remote attackers to execute arbitrary PHP functions via the do parameter, which is saved in a variable that is then executed as a function, as demonstrated using phpinfo.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netsarang:xlpd:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netsarang:xlpd:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0148</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015444" xml:lang="en">1015444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ipomonis.com/advisories/xlpd.txt" xml:lang="en">http://www.ipomonis.com/advisories/xlpd.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16164" xml:lang="en">16164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24041" xml:lang="en">xlpd-connection-dos(24041)</vuln:reference>
    </vuln:references>
    <vuln:summary>NetSarang Xlpd 2.1 allows remote attackers to cause a denial of service (crash) via a large number of connections from the same IP address.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simpbook:simpbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simpbook:simpbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0149</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:29.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-10T08:42:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041127.html" xml:lang="en">20060106 SimpBook "message" Remote Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015451" xml:lang="en">1015451</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SimpBook 1.0, with html_enable on (the default), allows remote attackers to inject arbitrary web script or HTML via the message field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_carrigan:auth_ldap:1.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.2.1</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.2.2</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.2.3</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.2.4</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.3.0</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.3.1</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.3.2</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.3.3</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.3.4</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.4.0</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.4.2</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.4.3</vuln:product>
      <vuln:product>cpe:/a:dave_carrigan:auth_ldap:1.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0150</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:57.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015456" xml:lang="en">1015456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-952" xml:lang="en">DSA-952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalarmaments.com/2006090173928420.html" xml:lang="en">http://www.digitalarmaments.com/2006090173928420.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0179.html" xml:lang="en">RHSA-2006:0179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.rudedog.org/auth_ldap/Changes.html" xml:lang="en">http://www.rudedog.org/auth_ldap/Changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421286/100/0/threaded" xml:lang="en">20060109 Digital Armaments Security Advisory 01.09.2006: Apache auth_ldap module Multiple Format Strings Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16177" xml:lang="en">16177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0117" xml:lang="en">ADV-2006-0117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:017" xml:lang="en">MDKSA-2006:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24030" xml:lang="en">apache-authldap-format-string(24030)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in the auth_ldap_log_reason function in Apache auth_ldap 1.6.0 and earlier allows remote attackers to execute arbitrary code via various vectors, including the username.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.10::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.10::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.10::powerpc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p12</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::amd64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::i386</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.10::amd64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.10::i386</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.10::powerpc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0151</vuln:cve-id>
    <vuln:published-datetime>2006-01-09T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:34:57.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.421822" xml:lang="en">SSA:2006-045-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-946" xml:lang="en">DSA-946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:159" xml:lang="en">MDKSA-2006:159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_02_sr.html" xml:lang="en">SUSE-SR:2006:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16184" xml:lang="en">16184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0010" xml:lang="en">2006-0010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/235-2/" xml:lang="en">USN-235-2</vuln:reference>
    </vuln:references>
    <vuln:summary>sudo 1.6.8 and other versions does not clear the PYTHONINSPECT environment variable, which allows limited local users to gain privileges via a Python script, a variant of CVE-2005-4158.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpchamber:phpchamber:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpchamber:phpchamber:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0152</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16180" xml:lang="en">16180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0094" xml:lang="en">ADV-2006-0094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24029" xml:lang="en">phpchamber-searchresult-xss(24029)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) in search_result.php in phpChamber 1.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the needle parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0153</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:59.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/18/summary.html" xml:lang="en">http://evuln.com/vulns/18/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421326/100/0/threaded" xml:lang="en">20060107 [eVuln] 427BB Multiple Vulnerabilities (Cookie-based Authentication Bypass, SQL Injections, XSS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16178" xml:lang="en">16178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0091" xml:lang="en">ADV-2006-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24038" xml:lang="en">427bb-scripts-security-bypass(24038)</vuln:reference>
    </vuln:references>
    <vuln:summary>427BB 2.2 and 2.2.1 verifies authentication credentials based on the username, authenticated, and usertype cookies, which allows remote attackers to bypass authentication by using a valid username and usertype and setting the authenticated cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0154</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:59.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/18/summary.html" xml:lang="en">http://evuln.com/vulns/18/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421326/100/0/threaded" xml:lang="en">20060107 [eVuln] 427BB Multiple Vulnerabilities (Cookie-based Authentication Bypass, SQL Injections, XSS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16169" xml:lang="en">16169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0091" xml:lang="en">ADV-2006-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24039" xml:lang="en">427bb-showthread-sql-injection(24039)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in showthread.php in 427BB 2.2 and 2.2.1 allows remote attackers to execute arbitrary SQL commands via the ForumID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0155</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:42:59.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/18/summary.html" xml:lang="en">http://evuln.com/vulns/18/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421326/100/0/threaded" xml:lang="en">20060107 [eVuln] 427BB Multiple Vulnerabilities (Cookie-based Authentication Bypass, SQL Injections, XSS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0091" xml:lang="en">ADV-2006-0091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24040" xml:lang="en">427bb-posts-xss(24040)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in posts.php in 427BB 2.2 and 2.2.1 allows remote attackers to inject arbitrary Javascript via a new message with a url bbcode tag containing a javascript URI.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxrum:foxrum:4.0.4f"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxrum:foxrum:4.0.4f</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0156</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:00.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/20" xml:lang="en">http://evuln.com/vulns/20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/325" xml:lang="en">325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421277/100/0/threaded" xml:lang="en">20060109 [eVuln] Foxrum BBCode XSS Vulnerabilty</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16172" xml:lang="en">16172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0121" xml:lang="en">ADV-2006-0121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24043" xml:lang="en">foxrum-bbcode-xss(24043)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Foxrum 4.0.4f allows remote attackers to inject arbitrary Javascript via the javascript URI in bbcode url tags in (1) addpost1.php and (2) addtopic1.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:reamday_enterprises:magic_news_plus:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:reamday_enterprises:magic_news_plus:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0157</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:30.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-10T08:18:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/MagicNewsPlus-pw-change.pl" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/MagicNewsPlus-pw-change.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16182" xml:lang="en">16182</vuln:reference>
    </vuln:references>
    <vuln:summary>settings.php in Reamday Enterprises Magic News Plus 1.0.3 allows remote attackers to change the administrator password via a change action that specifies identical values for the passwd and admin_password parameters, then declares the new password string in the new_passwd and confirm_passwd parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyberdoc:sitesuite_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyberdoc:sitesuite_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0158</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:27.860-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0038" xml:lang="en">ADV-2006-0038</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in CyberDoc SiteSuite CMS allows remote attackers to execute arbitrary SQL commands via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:javier_suarez_sanz:foro_domus:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:javier_suarez_sanz:foro_domus:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0159</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0073" xml:lang="en">ADV-2006-0073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24017" xml:lang="en">domus-escribir-sql-injection(24017)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in escribir.php in Foro Domus 2.10 allows remote attackers to execute arbitrary SQL commands via the email parameter.  NOTE: the provenance of this information is unknown, although it may be based on post-disclosure analysis of CVE-2006-0110; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:venom_board:venom_board:1.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:venom_board:venom_board:1.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0160</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/21/summary.html" xml:lang="en">http://evuln.com/vulns/21/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=113683807903915&amp;w=2" xml:lang="en">20060109 [eVuln] Venom Board SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/326" xml:lang="en">326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16176" xml:lang="en">16176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0122" xml:lang="en">ADV-2006-0122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24046" xml:lang="en">venomboard-addpost-sql-injection(24046)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in add_post.php3 in Venom Board 1.22 allows remote attackers to execute arbitrary SQL commands via the (1) parent, (2) root, and (3) topic_id parameters to post.php3.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0161</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1534" name="oval:org.mitre.oval:def:1534"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015455" xml:lang="en">1015455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101933-1" xml:lang="en">101933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0113" xml:lang="en">ADV-2006-0113</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in uucp in Sun Solaris 8 and 9 has unknown impact and attack vectors.  NOTE: due to the vagueness of the vendor advisory, it is not clear whether this is related to CVE-2004-0780.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:."/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.68.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.75.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.84_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.84_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.85.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.86.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.86.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.87.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:.</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.51</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.52</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.53</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.54</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.60</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.65</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.67</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.68</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.68.1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.70</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.75.1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80_rc1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80_rc2</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80_rc3</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80_rc4</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.81</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.82</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.83</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.84</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.84_rc1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.84_rc2</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.85</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.85.1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.86</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.86.1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.86.2</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.87</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.87.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0162</vuln:cve-id>
    <vuln:published-datetime>2006-01-10T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041325.html" xml:lang="en">20060112 ZDI-06-001: Clam AntiVirus UPX Unpacking Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/342" xml:lang="en">342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015457" xml:lang="en">1015457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.clamav.net/doc/0.88/ChangeLog" xml:lang="en">http://www.clamav.net/doc/0.88/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-947" xml:lang="en">DSA-947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-07.xml" xml:lang="en">GLSA-200601-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/385908" xml:lang="en">VU#385908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:016" xml:lang="en">MDKSA-2006:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16191" xml:lang="en">16191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0002/" xml:lang="en">2006-0002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0116" xml:lang="en">ADV-2006-0116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-001.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24047" xml:lang="en">clamav-libclamav-upx-bo(24047)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in libclamav/upx.c in Clam Antivirus (ClamAV) before 0.88 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted UPX files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke_ev:7.7_r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke_ev:7.7_r1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0163</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2006/01/phpnuke-ev-77-search-module-query.html" xml:lang="en">http://lostmon.blogspot.com/2006/01/phpnuke-ev-77-search-module-query.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16186" xml:lang="en">16186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0120" xml:lang="en">ADV-2006-0120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44978" xml:lang="en">phpnukeev-search-sql-injection(44978)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the search module (modules/Search/index.php) of PHPNuke EV 7.7 -R1 allows remote attackers to execute arbitrary SQL commands via the query parameter, which is used by the search field.  NOTE: This is a different vulnerability than CVE-2005-3792.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:woah-projekt:phgstats:0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.1</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.2</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.3</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.3.1</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.4</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.4.1</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.4.2</vuln:product>
      <vuln:product>cpe:/a:woah-projekt:phgstats:0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0164</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=384232" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=384232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17469" xml:lang="en">17469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0123" xml:lang="en">ADV-2006-0123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24062" xml:lang="en">phgstats-php-file-include(24062)</vuln:reference>
    </vuln:references>
    <vuln:summary>phgstats.inc.php in phgstats before 0.5.1, if register_globals is enabled, allows remote attackers to include arbitrary files and execute arbitrary PHP code by modifying the PHGDIR variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.10_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.11_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.3.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.4.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.3_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.5_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.6_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.2_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.3_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.3_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.5_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.6_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.7_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.8_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.3_gamma"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plain_black:webgui:5.5.8</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.10_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.11_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.3.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.4.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.3_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.5_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.6_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.2_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.3_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.5</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.3_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.5_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.6_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.7_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.8_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.3_gamma</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0165</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=384153&amp;group_id=51417" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=384153&amp;group_id=51417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1395371&amp;group_id=51417&amp;atid=463213" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1395371&amp;group_id=51417&amp;atid=463213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0126" xml:lang="en">ADV-2006-0126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24053" xml:lang="en">webgui-forms-xss(24053)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the DataForm Entries functionality in Plain Black WebGUI before 6.8.4 (gamma) allows remote attackers to inject arbitrary Javascript via the (1) url and (2) name field of the default email form.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2005_premier"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2006_premier"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_system_works:2005</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2005_premier</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2006_premier</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0166</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:30.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.01.10.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.01.10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015462" xml:lang="en">1015462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0143" xml:lang="en">ADV-2006-0143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24061" xml:lang="en">systemworks-nprotect-hidden(24061)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Norton SystemWorks and SystemWorks Premier 2005 and 2006 stores temporary copies of files in the Norton Protected Recycle Bin NProtect directory, which is hidden from the FindFirst and FindNext Windows APIs and allows remote attackers to hide arbitrary files from virus scanners and other products.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphpim:myphpim:01.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphpim:myphpim:01.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0167</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:00.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/22/summary.html" xml:lang="en">http://evuln.com/vulns/22/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421863/100/0/threaded" xml:lang="en">20060111 [eVuln] MyPhPim Multiple SQL Injection and XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16210" xml:lang="en">16210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0147" xml:lang="en">ADV-2006-0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24066" xml:lang="en">myphpim-calendar-sql-injection(24066)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24075" xml:lang="en">myphpim-login-sql-injection(24075)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in MyPhPim 01.05 allows remote attackers to execute arbitrary SQL commands via the (1) cal_id parameter in calendar.php3 and the (2) password field on the login page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphpim:myphpim:01.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphpim:myphpim:01.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0168</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:01.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/22/summary.html" xml:lang="en">http://evuln.com/vulns/22/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421863/100/0/threaded" xml:lang="en">20060111 [eVuln] MyPhPim Multiple SQL Injection and XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16210" xml:lang="en">16210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0147" xml:lang="en">ADV-2006-0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24071" xml:lang="en">myphpim-todo-xss(24071)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MyPhPim 01.05 allows remote attackers to inject arbitrary web script or HTML via the description field on the "Create New todo" page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphpim:myphpim:01.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphpim:myphpim:01.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0169</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:01.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/23/summary.html" xml:lang="en">http://evuln.com/vulns/23/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421626/100/0/threaded" xml:lang="en">20060111 [eVuln] MyPhPim Arbitrary File Upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16208" xml:lang="en">16208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0147" xml:lang="en">ADV-2006-0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24070" xml:lang="en">myphpim-addresses-file-upload(24070)</vuln:reference>
    </vuln:references>
    <vuln:summary>addresses.php3 in MyPhPim 01.05 does not restrict uploaded files, which allows remote attackers to execute arbitrary PHP code via the pdbfile variable, then directly accessing those files from the uploads directory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0170">
    <vuln:cve-id>CVE-2006-0170</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:56:39.307-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-0035.  Reason: This candidate is a duplicate of CVE-2006-0035.  Notes: All CVE users should reference CVE-2006-0035 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:orjinweb:orjinweb_e-commerce"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:orjinweb:orjinweb_e-commerce</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0171</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:02.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421312/100/0/threaded" xml:lang="en">20060106 Orjinweb E-commerce</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16199" xml:lang="en">16199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24097" xml:lang="en">orjinweb-url-file-include(24097)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in index.php in OrjinWeb E-commerce allows remote attackers to execute arbitrary code via a URL in the page parameter.  NOTE: it is not clear, but OrjinWeb might be an application service, in which case it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:enterprise_collaboration:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:enterprise_collaboration:5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hummingbird:enterprise_collaboration:5.2</vuln:product>
      <vuln:product>cpe:/a:hummingbird:enterprise_collaboration:5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0172</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:02.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securenetwork.it/advisories/sn-2006-01.html" xml:lang="en">http://www.securenetwork.it/advisories/sn-2006-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421392/100/0/threaded" xml:lang="en">20060110 Multiple Vulnerabilities in Hummingbird Collaboration</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16195" xml:lang="en">16195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0145" xml:lang="en">ADV-2006-0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24067" xml:lang="en">hummingbird-enterprise-xss(24067)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the file manager utility in Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to inject arbitrary web script or HTML in an uploaded page, which is published without a check for hostile scripting.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:enterprise_collaboration:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:enterprise_collaboration:5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hummingbird:enterprise_collaboration:5.2</vuln:product>
      <vuln:product>cpe:/a:hummingbird:enterprise_collaboration:5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0173</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:02.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securenetwork.it/advisories/sn-2006-01.html" xml:lang="en">http://www.securenetwork.it/advisories/sn-2006-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421392/100/0/threaded" xml:lang="en">20060110 Multiple Vulnerabilities in Hummingbird Collaboration</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16195" xml:lang="en">16195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0145" xml:lang="en">ADV-2006-0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24068" xml:lang="en">hummingbird-enterprise-file-download(24068)</vuln:reference>
    </vuln:references>
    <vuln:summary>Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to misrepresent the type and name of a file via modified doc_ext and id parameters, which might trick a user into downloading dangerous or unexpected content.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:collaboration:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:collaboration:5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:enterprise_collaboration:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:enterprise_collaboration:5.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hummingbird:collaboration:5.2</vuln:product>
      <vuln:product>cpe:/a:hummingbird:collaboration:5.21</vuln:product>
      <vuln:product>cpe:/a:hummingbird:enterprise_collaboration:5.2</vuln:product>
      <vuln:product>cpe:/a:hummingbird:enterprise_collaboration:5.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0174</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:03.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/328" xml:lang="en">328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securenetwork.it/advisories/sn-2006-01.html" xml:lang="en">http://www.securenetwork.it/advisories/sn-2006-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421392/100/0/threaded" xml:lang="en">20060110 Multiple Vulnerabilities in Hummingbird Collaboration</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16195" xml:lang="en">16195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0145" xml:lang="en">ADV-2006-0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24069" xml:lang="en">hummingbird-enterprise-information-disclosure(24069)</vuln:reference>
    </vuln:references>
    <vuln:summary>Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to obtain sensitive information (intranet IP addresses and enumerations of valid parameter values) via a direct request to hc, which reveals the information in an error message or a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webwiz:web_wiz_forums:6.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webwiz:web_wiz_forums:6.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0175</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:03.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0299.html" xml:lang="en">20060109 Advisory:XSS vulnerability on WebWiz Forums &lt;= 6.34 (search_form.asp)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421615/100/0/threaded" xml:lang="en">20060111 Advisory:XSS vulnerability on WebWiz Forums &lt;= 6.34(search_form.asp)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16196" xml:lang="en">16196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24048" xml:lang="en">webwizforums-searchform-xss(24048)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search_form.asp in Web Wiz Forums 6.34 allows remote attackers to inject arbitrary web script or HTML via the search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmame:xmame:0.102"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmame:xmame:0.102</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0176</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:04.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0353.html" xml:lang="en">20060110 mysec.org Security Advisory : Xmame buffer overflow, with a possibility of privilege escalation.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421849/100/0/threaded" xml:lang="en">20060110 mysec.org Security Advisory : Xmame buffer overflow, with a possibility of privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16203" xml:lang="en">16203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://x.mame.net/changes-unix.html" xml:lang="en">http://x.mame.net/changes-unix.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24102" xml:lang="en">xmame-multiple-parameters-bo(24102)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in certain functions in src/fileio.c and src/unix/fileio.c in xmame before 11 January 2006 may allow local users to gain privileges via a long (1) -lang, (2) -ctrlr, (3) -pb, or (4) -rec argument on many operating systems, and via a long (5) -jdev argument on Ubuntu Linux.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:9.0.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cray:unicos:9.0.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0177</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:31.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0343.html" xml:lang="en">20060110 SUID root overflows in UNICOS and partial shellcode</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16205" xml:lang="en">16205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24276" xml:lang="en">unicos-command-line-bo(24276)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Cray UNICOS 9.0.2.2 might allow local users to gain privileges by (1) invoking /usr/bin/script with a long command line argument or (2) setting the -c option of /etc/nu to the name of a file containing a long line.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:9.0.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cray:unicos:9.0.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0178</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:31.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0343.html" xml:lang="en">20060110 SUID root overflows in UNICOS and partial shellcode</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16205" xml:lang="en">16205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24277" xml:lang="en">unicos-ftp-format-string(24277)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in /bin/ftp in UNICOS 9.0.2.2 allows local users to have an unknown impact via format string specifiers in the quote command.  NOTE: because the program is not setuid and not normally called from remote programs, there may not be a typical attack vector for the issue that crosses privilege boundaries. Therefore this may not be a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ip_phone_7940"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ip_phone_7940</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0179</vuln:cve-id>
    <vuln:published-datetime>2006-01-11T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:02.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/cisco_ip7940_dos.pl" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/cisco_ip7940_dos.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015488" xml:lang="en">1015488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-response-20060113-ip-phones.shtml" xml:lang="en">20060113 Response to Cisco IP Phone 7940 DoS Exploit posted on milw0rm.com</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16200" xml:lang="en">16200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0202" xml:lang="en">ADV-2006-0202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24117" xml:lang="en">cisco-ipphone-synflood-dos(24117)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1411" xml:lang="en">1411</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cisco IP Phone 7940 allows remote attackers to cause a denial of service (reboot) via a large amount of TCP SYN packets (syn flood) to arbitrary ports, as demonstrated to port 80.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calogic:calogic_calendars:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calogic:calogic_calendars:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0180</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:04.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/24/summary.html" xml:lang="en">http://evuln.com/vulns/24/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422163/100/0/threaded" xml:lang="en">20060116 [eVuln] CaLogic Calendars Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16206" xml:lang="en">16206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0149" xml:lang="en">ADV-2006-0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24077" xml:lang="en">calogic-newevent-xss(24077)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in CaLogic Calendars 1.2.2 allows remote attackers to inject arbitrary web script or HTML via the Title field on the "Adding New Event" page, and possibly other vectors, involving iframe tags.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:cs-mars:4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:cs-mars:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:cs-mars:4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:cs-mars:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0181</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:31.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2006/Jan/202" xml:lang="en">20060112 Cisco, haven't we learned anything? (technician reset)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/335" xml:lang="en">335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015471" xml:lang="en">1015471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20060111-mars.shtml" xml:lang="en">20060111 Default Administrative Password in Cisco Security Monitoring, Analysis and Response System (CS-MARS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16211" xml:lang="en">16211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0154" xml:lang="en">ADV-2006-0154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24065" xml:lang="en">cisco-csmars-default-password(24065)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Security Monitoring, Analysis and Response System (CS-MARS) before 4.1.3 has an undocumented administrative account with a default password, which allows local users to gain privileges via the expert command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acal:calendar_project:2.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acal:calendar_project:2.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0182</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:04.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/25/summary.html" xml:lang="en">http://evuln.com/vulns/25/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/343" xml:lang="en">343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421744/100/0/threaded" xml:lang="en">20060112 [eVuln] ACal Authentication Bypass &amp; PHP Code Insertion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0152" xml:lang="en">ADV-2006-0152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24104" xml:lang="en">acal-login-auth-bypass(24104)</vuln:reference>
    </vuln:references>
    <vuln:summary>login.php in ACal Calendar Project 2.2.5 allows remote attackers to bypass authentication by setting the ACalAuthenticate cookie variable to "inside".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acal:calendar_project:2.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acal:calendar_project:2.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0183</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:05.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/25/summary.html" xml:lang="en">http://evuln.com/vulns/25/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/343" xml:lang="en">343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421744/100/0/threaded" xml:lang="en">20060112 [eVuln] ACal Authentication Bypass &amp; PHP Code Insertion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0152" xml:lang="en">ADV-2006-0152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24107" xml:lang="en">acal-header-footer-code-execute(24107)</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct static code injection vulnerability in edit.php in ACal Calendar Project 2.2.5 allows authenticated users to execute arbitrary PHP code via (1) the edit=header value, which modifies header.php, or (2) the edit=footer value, which modifies footer.php.  NOTE: this issue might be resultant from the poor authentication as identified by CVE-2006-0182.  Since the design of the product allows the administrator to edit the code, perhaps this issue should not be included in CVE, except as a consequence of CVE-2006-0182.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mainenet_enterprises:asptopsites"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mainenet_enterprises:asptopsites</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0184</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:31.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0351.html" xml:lang="en">20060110 AspTopSites SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.exploitlabs.com/files/advisories/EXPL-A-2006-001-asptopsites.txt" xml:lang="en">http://www.exploitlabs.com/files/advisories/EXPL-A-2006-001-asptopsites.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0146" xml:lang="en">ADV-2006-0146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24072" xml:lang="en">asptopsites-goto-sql-injection(24072)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in AspTopSites allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to goto.asp or (2) password parameter to includeloginuser.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:news_module"/>
        <cpe-lang:fact-ref name="cpe:/a:php-nuke:pool_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-nuke:news_module</vuln:product>
      <vuln:product>cpe:/a:php-nuke:pool_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0185</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:32.347-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421322" xml:lang="en">20060107 Php-Nuke Pool and News Module IMG Tag Cross Site</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16192" xml:lang="en">16192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0125" xml:lang="en">ADV-2006-0125</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting vulnerabilities in the (1) Pool or (2) News Modules in Php-Nuke allow remote attackers to inject arbitrary web script or HTML via javascript in the SRC attribute of an IMG tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0186">
    <vuln:cve-id>CVE-2006-0186</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:56:42.383-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-4500.  Reason: This candidate is a duplicate of CVE-2005-4500.  Notes: All CVE users should reference CVE-2005-4500 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio_.net:2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visual_studio_.net:2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0187</vuln:cve-id>
    <vuln:published-datetime>2006-01-12T01:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:05.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421943/100/0/threaded" xml:lang="en">20060113 Visual Studio Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16225" xml:lang="en">16225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0151" xml:lang="en">ADV-2006-0151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24116" xml:lang="en">visualstudio-usercontrol-code-execution(24116)</vuln:reference>
    </vuln:references>
    <vuln:summary>By design, Microsoft Visual Studio 2005 automatically executes code in the Load event of a user-defined control (UserControl1_Load function), which allows user-assisted attackers to execute arbitrary code by tricking the user into opening a malicious Visual Studio project file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_r3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.4_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_r3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.4_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.6_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0188</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:35.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10419" name="oval:org.mitre.oval:def:10419"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060501-01-U.asc" xml:lang="en">20060501-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015662" xml:lang="en">1015662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-988" xml:lang="en">DSA-988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-09.xml" xml:lang="en">GLSA-200603-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:049" xml:lang="en">MDKSA-2006:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00004.html" xml:lang="en">FEDORA-2006-133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0283.html" xml:lang="en">RHSA-2006:0283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16756" xml:lang="en">16756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/security/issue/2006-02-01" xml:lang="en">http://www.squirrelmail.org/security/issue/2006-02-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0689" xml:lang="en">ADV-2006-0689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24847" xml:lang="en">squirrelmail-webmail-xss(24847)</vuln:reference>
    </vuln:references>
    <vuln:summary>webmail.php in SquirrelMail 1.4.0 to 1.4.5 allows remote attackers to inject arbitrary web pages into the right frame via a URL in the right_frame parameter.  NOTE: this has been called a cross-site scripting (XSS) issue, but it is different than what is normally identified as XSS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:estara:softphone:3.0.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:estara:softphone:3.0.1.46"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:estara:softphone:3.0.1.14</vuln:product>
      <vuln:product>cpe:/a:estara:softphone:3.0.1.46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0189</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:05.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015481" xml:lang="en">1015481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421596/100/0/threaded" xml:lang="en">20060111 eStara Softphone SIP stack Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16213" xml:lang="en">16213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0167" xml:lang="en">ADV-2006-0167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24090" xml:lang="en">estara-sip-sdp-bo(24090)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in eStara Softphone 3.0.1.14 through 3.0.1.46 allows remote attackers to execute arbitrary code via a long attribute (aka "a") field in the SDP data of a SIP packet on UDP port 5060.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0190</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:35.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A702" name="oval:org.mitre.oval:def:702"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015478" xml:lang="en">1015478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102066-1" xml:lang="en">102066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16224" xml:lang="en">16224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0165" xml:lang="en">ADV-2006-0165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24084" xml:lang="en">solaris-unspecified-root-access(24084)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Solaris 9 and 10 for the x86 platform allows local users to gain privileges or cause a denial of service (panic) via unspecified vectors, possibly involving functions from the mm driver.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0191</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:35.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1608" name="oval:org.mitre.oval:def:1608"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015479" xml:lang="en">1015479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102108-1" xml:lang="en">102108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16222" xml:lang="en">16222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0166" xml:lang="en">ADV-2006-0166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24085" xml:lang="en">solaris-find-proc-dos(24085)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Solaris 10 allows local users to cause a denial of service (null dereference) via unspecified vectors involving the use of the find command on the "/proc" filesystem. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this is related to CVE-2005-3250.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:philip_loftin:aspsurvey:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:philip_loftin:aspsurvey:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0192</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:06.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/414" xml:lang="en">414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423949/100/0/threaded" xml:lang="en">20060204 sql injection in ASP Survey</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16496" xml:lang="en">16496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0164" xml:lang="en">ADV-2006-0164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24087" xml:lang="en">aspsurvey-loginvalidate-sql-injection(24087)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Login_Validate.asp in ASPSurvey 1.10 allows remote attackers to execute arbitrary SQL commands via the Password parameter to login.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_3"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_4"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_5"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_6"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.1_patch_7"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_patch_1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_patch_2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_patch_3"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_patch_4"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_patch_5"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.2_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_2"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_3"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_4"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_5"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_6"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_7"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_patch_8"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:positive_software:h-sphere:2.4.3_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_3</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_4</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_5</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_6</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.1_patch_7</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_beta_1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_beta_2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_beta_3</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_patch_1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_patch_2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_patch_3</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_patch_4</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_patch_5</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_rc1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.2_rc2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_beta_1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_beta_2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_2</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_3</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_4</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_5</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_6</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_7</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_patch_8</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:positive_software:h-sphere:2.4.3_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0193</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:06.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.psoft.net/HSdocumentation/versions/?v=all&amp;p=r" xml:lang="en">http://www.psoft.net/HSdocumentation/versions/?v=all&amp;p=r</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.psoft.net/HSdocumentation/versions/index.php?v=243p9&amp;p=r" xml:lang="en">http://www.psoft.net/HSdocumentation/versions/index.php?v=243p9&amp;p=r</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421704/100/0/threaded" xml:lang="en">20060112 H-Sphere Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0172" xml:lang="en">ADV-2006-0172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24096" xml:lang="en">hsphere-login-xss(24096)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Hosting Control Panel (psoft.hsphere.CP) in Positive Software H-Sphere 2.4.3 Patch 8 and earlier allows remote attackers to inject arbitrary web script or HTML via the login parameter in a login action.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fog_creek_software:fogbugz:4.029"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fog_creek_software:fogbugz:4.029</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0194</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:07.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fogcreek.com/FogBugz/KB/releaseNotes/WhatsNewInFogBugz4.0.33.html" xml:lang="en">http://www.fogcreek.com/FogBugz/KB/releaseNotes/WhatsNewInFogBugz4.0.33.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421729/100/0/threaded" xml:lang="en">20060112 FogBugz Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16216" xml:lang="en">16216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0174" xml:lang="en">ADV-2006-0174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24103" xml:lang="en">fogbugz-login-xss(24103)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in default.asp in FogBugz 4.029, and other versions before 4.0.33, allows remote attackers to inject arbitrary web script or HTML via the dest parameter in the pgLogon page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_r3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.4_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_r3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.4_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.6_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0195</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:35.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9548" name="oval:org.mitre.oval:def:9548"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060501-01-U.asc" xml:lang="en">20060501-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015662" xml:lang="en">1015662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-988" xml:lang="en">DSA-988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-09.xml" xml:lang="en">GLSA-200603-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:049" xml:lang="en">MDKSA-2006:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00004.html" xml:lang="en">FEDORA-2006-133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0283.html" xml:lang="en">RHSA-2006:0283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16756" xml:lang="en">16756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/security/issue/2006-02-10" xml:lang="en">http://www.squirrelmail.org/security/issue/2006-02-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0689" xml:lang="en">ADV-2006-0689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24848" xml:lang="en">squirrelmail-magichtml-xss(24848)</vuln:reference>
    </vuln:references>
    <vuln:summary>Interpretation conflict in the MagicHTML filter in SquirrelMail 1.4.0 to 1.4.5 allows remote attackers to conduct cross-site scripting (XSS) attacks via style sheet specifiers with invalid (1) "/*" and "*/" comments, or (2) a newline in a "url" specifier, which is processed by certain web browsers including Internet Explorer.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:serial_line_sniffer:serial_line_sniffer:0.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:serial_line_sniffer:serial_line_sniffer:0.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0196</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:07.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shellcoders.com/sintigan/slsnif-ploit.pl" xml:lang="en">http://shellcoders.com/sintigan/slsnif-ploit.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421583/100/0/threaded" xml:lang="en">20060111 Serial Line Sniffer 0.4.4 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0212" xml:lang="en">ADV-2006-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24082" xml:lang="en">slsnif-home-bo(24082)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Serial line sniffer (aka slsnif) 0.4.4 allows local users to gain privileges via a long value of the HOME environment variable, possibly because of a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:x.org:6.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:x.org:6.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0197</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:08.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421256/100/0/threaded" xml:lang="en">20060108 xorg server 6.8.2 and below on 64bit arch</vuln:reference>
    </vuln:references>
    <vuln:summary>The XClientMessageEvent struct used in certain components of X.Org 6.8.2 and earlier, possibly including (1) the X server and (2) Xlib, uses a "long" specifier for elements of the l array, which results in inconsistent sizes in the struct on 32-bit versus 64-bit platforms, and might allow attackers to cause a denial of service (application crash) and possibly conduct other attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops_pool_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xoops_pool_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0198</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:08.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421325/100/0/threaded" xml:lang="en">20060107 Xoops Pool Module IMG Tag Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16189" xml:lang="en">16189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xoops.org/modules/newbb/viewtopic.php?topic_id=45637&amp;forum=2&amp;post_id=200481" xml:lang="en">http://www.xoops.org/modules/newbb/viewtopic.php?topic_id=45637&amp;forum=2&amp;post_id=200481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24091" xml:lang="en">xoops-pool-imagetag-xss(24091)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in a certain module, possibly poll or Pool, for XOOPS allows remote attackers to inject arbitrary web script or HTML via JavaScript in the SRC attribute of an IMG element in a comment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mini-nuke:cms_system:1.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mini-nuke:cms_system:1.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0199</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:08.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0439.html" xml:lang="en">20060112 Advisory: MiniNuke CMS System &lt;= 1.8.2 (news.asp) SQL Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/340" xml:lang="en">340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=7" xml:lang="en">http://www.nukedx.com/?viewdoc=7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421727/100/0/threaded" xml:lang="en">20060113 Advisory: MiniNuke CMS System &lt;= 1.8.2 (news.asp) SQL Injectionvulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0173" xml:lang="en">ADV-2006-0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24098" xml:lang="en">mininuke-news-sql-injection(24098)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.asp in Mini-Nuke CMS System 1.8.2 and earlier allows remote attackers to execute arbitrary SQL commands via the hid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0200</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/337" xml:lang="en">337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015485" xml:lang="en">1015485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hardened-php.net/advisory_022006.113.html" xml:lang="en">http://www.hardened-php.net/advisory_022006.113.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_5_1_2.php" xml:lang="en">http://www.php.net/release_5_1_2.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421705/100/0/threaded" xml:lang="en">20060112 Advisory 02/2006: PHP ext/mysqli Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16219" xml:lang="en">16219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0177" xml:lang="en">ADV-2006-0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0369" xml:lang="en">ADV-2006-0369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24095" xml:lang="en">php-extmysqli-format-string(24095)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the error-reporting feature in the mysqli extension in PHP 5.1.0 and 5.1.1 might allow remote attackers to execute arbitrary code via format string specifiers in MySQL error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paypal:php_toolkit:0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paypal:php_toolkit:0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0201</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:34.347-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421739" xml:lang="en">20060112 Multiple PHP Toolkit for PayPal Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16218" xml:lang="en">16218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uinc.ru/articles/vuln/ptpaypal050.shtml" xml:lang="en">http://www.uinc.ru/articles/vuln/ptpaypal050.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0183" xml:lang="en">ADV-2006-0183</vuln:reference>
    </vuln:references>
    <vuln:summary>Dave Nielsen and Patrick Breitenbach PayPal Web Services (aka PHP Toolkit) 0.50, and possibly earlier versions, allows remote attackers to enter false payment entries into the log file via HTTP POST requests to ipn_success.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paypal:php_toolkit:0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paypal:php_toolkit:0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0202</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:34.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421739" xml:lang="en">20060112 Multiple PHP Toolkit for PayPal Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16218" xml:lang="en">16218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uinc.ru/articles/vuln/ptpaypal050.shtml" xml:lang="en">http://www.uinc.ru/articles/vuln/ptpaypal050.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0183" xml:lang="en">ADV-2006-0183</vuln:reference>
    </vuln:references>
    <vuln:summary>Dave Nielsen and Patrick Breitenbach PayPal Web Services (aka PHP Toolkit) 0.50 and possibly earlier has (1) world-readable permissions for ipn/logs/ipn_success.txt, which allows local users to view sensitive information (payment data), and (2) world-writable permissions for ipn/logs, which allows local users to delete or replace payment data.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mini-nuke:cms_system:1.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mini-nuke:cms_system:1.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0203</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:09.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0483.html" xml:lang="en">20060129 [xpl#2] MiniNuke 1.8.2 - change member's passwrod &lt; Perl ></vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0437.html" xml:lang="en">20060112 Advisory: MiniNuke CMS System &lt;= 1.8.2 (membership.asp) remote user password change exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0439.html" xml:lang="en">20060112 Advisory: MiniNuke CMS System &lt;= 1.8.2 (news.asp) SQL Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/344" xml:lang="en">344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421748/100/0/threaded" xml:lang="en">20060113 Advisory: MiniNuke CMS System &lt;= 1.8.2 (membership.asp) remoteuser password change exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0173" xml:lang="en">ADV-2006-0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24101" xml:lang="en">mininuke-membership-change-password(24101)</vuln:reference>
    </vuln:references>
    <vuln:summary>membership.asp in Mini-Nuke CMS System 1.8.2 and earlier does not verify the old password when changing a password, which allows remote attackers to change the passwords of other members via a lostpassnew action with a modified x parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordcircle:wordcircle:2.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordcircle:wordcircle:2.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0204</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:10.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/28/summary.html" xml:lang="en">http://evuln.com/vulns/28/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/345" xml:lang="en">345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421746/100/0/threaded" xml:lang="en">20060112 [eVuln] Wordcircle Multiple SQL Injection &amp; XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16227" xml:lang="en">16227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0185" xml:lang="en">ADV-2006-0185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24106" xml:lang="en">wordcircle-index-xss(24106)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Wordcircle 2.17 allow remote attackers to inject arbitrary web script or HTML via (1) the "Course name" field in index.php when the frm parameter has the value "mine" and (2) possibly certain other fields in unspecified scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordcircle:wordcircle:2.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordcircle:wordcircle:2.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0205</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:11.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/27/summary.html" xml:lang="en">http://evuln.com/vulns/27/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/28/summary.html" xml:lang="en">http://evuln.com/vulns/28/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/345" xml:lang="en">345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/346" xml:lang="en">346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421745/100/0/threaded" xml:lang="en">20060112 [eVuln] Wordcircle Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421746/100/0/threaded" xml:lang="en">20060112 [eVuln] Wordcircle Multiple SQL Injection &amp; XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16227" xml:lang="en">16227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0185" xml:lang="en">ADV-2006-0185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24105" xml:lang="en">wordcircle-sql-injection(24105)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24108" xml:lang="en">wordcircle-login-security-bypass(24108)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Wordcircle 2.17 allow remote attackers to (1) execute arbitrary SQL commands and bypass authentication via the password field in the login action to index.php (involving v_login.php and s_user.php) and (2) have other unknown impact via certain other fields in unspecified scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:light_weight_calendar:light_weight_calendar:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:light_weight_calendar:light_weight_calendar:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0206</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:32.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-March/000612.html" xml:lang="en">20060318 Source VERIFY - Light Weight Calendar issue is eval injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/29/exploit.html" xml:lang="en">http://evuln.com/vulns/29/exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/29/summary.html" xml:lang="en">http://evuln.com/vulns/29/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421920" xml:lang="en">20060113 [eVuln] Light Weight Calendar PHP Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16229" xml:lang="en">16229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0171" xml:lang="en">ADV-2006-0171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24110" xml:lang="en">lwc-cal-execute-code(24110)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in Light Weight Calendar (LWC) 1.0 (20040909) and earlier allows remote attackers to execute arbitrary PHP code via the date parameter in cal.php, which is included by index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0207</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.de/archive/suse-security-announce/2006-Feb/0008.html" xml:lang="en">SUSE-SR:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015484" xml:lang="en">1015484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2007/dsa-1331" xml:lang="en">DSA-1331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-22.xml" xml:lang="en">GLSA-200603-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hardened-php.net/advisory_012006.112.html" xml:lang="en">http://www.hardened-php.net/advisory_012006.112.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:028" xml:lang="en">MDKSA-2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_5_1_2.php" xml:lang="en">http://www.php.net/release_5_1_2.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16220" xml:lang="en">16220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0177" xml:lang="en">ADV-2006-0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0369" xml:lang="en">ADV-2006-0369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24094" xml:lang="en">php-session-response-splitting(24094)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/261-1/" xml:lang="en">USN-261-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple HTTP response splitting vulnerabilities in PHP 5.1.1 allow remote attackers to inject arbitrary HTTP headers via a crafted Set-Cookie header, related to the (1) session extension (aka ext/session) and the (2) header function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:beta_4_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0:beta_4_patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.11</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0208</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10064" name="oval:org.mitre.oval:def:10064"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060501-01-U.asc" xml:lang="en">20060501-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.de/archive/suse-security-announce/2006-Feb/0008.html" xml:lang="en">SUSE-SR:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0276.html" xml:lang="en">RHSA-2006:0276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0549.html" xml:lang="en">RHSA-2006:0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-129.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-129.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-160.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-160.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-22.xml" xml:lang="en">GLSA-200603-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:028" xml:lang="en">MDKSA-2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-4.php#4.4.2" xml:lang="en">http://www.php.net/ChangeLog-4.php#4.4.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_5_1_2.php" xml:lang="en">http://www.php.net/release_5_1_2.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0501.html" xml:lang="en">RHSA-2006:0501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16803" xml:lang="en">16803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0177" xml:lang="en">ADV-2006-0177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0369" xml:lang="en">ADV-2006-0369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2685" xml:lang="en">ADV-2006-2685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=178028" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=178028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/261-1/" xml:lang="en">USN-261-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PHP 4.4.1 and 5.1.1, when display_errors and html_errors are on, allow remote attackers to inject arbitrary web script or HTML via inputs to PHP applications that are not filtered when they are included in the resulting error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tanklogger:tanklogger:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tanklogger:tanklogger:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0209</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000480.html" xml:lang="en">20060113 Verified TankLogger SQl inject by source inspection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/26/summary.html" xml:lang="en">http://evuln.com/vulns/26/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/341" xml:lang="en">341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421743/100/0/threaded" xml:lang="en">20060112 [eVuln] TankLogger SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16228" xml:lang="en">16228</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0153" xml:lang="en">ADV-2006-0153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24080" xml:lang="en">tanklogger-generalfunctions-sql-injection(24080)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in general_functions.php in TankLogger 2.4 allows remote attackers to execute arbitrary SQL commands via the (1) livestock_id parameter to showInfo.php and (2) tank_id parameter, possibly to livestock.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interspire:trackpoint_nx"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interspire:trackpoint_nx</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0210</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:12.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.interspire.com/forum/showthread.php?p=29606" xml:lang="en">http://www.interspire.com/forum/showthread.php?p=29606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421740/100/0/threaded" xml:lang="en">20060112 Interspire TrackPoint NX XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16214" xml:lang="en">16214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0175" xml:lang="en">ADV-2006-0175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24112" xml:lang="en">trackpointnx-login-xss(24112)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Interspire TrackPoint NX before 0.1 allows remote attackers to inject arbitrary web script or HTML via the username parameter when using the Login page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helm_hosting:helm_hosting_control_panel:3.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helm_hosting:helm_hosting_control_panel:3.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0211</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:13.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421791/100/0/threaded" xml:lang="en">20060112 Helm XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16234" xml:lang="en">16234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0203" xml:lang="en">ADV-2006-0203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webhostautomation.com/webhost-301" xml:lang="en">http://www.webhostautomation.com/webhost-301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24139" xml:lang="en">helm-forgotpassword-xss(24139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in forgotPassword.asp in Helm Hosting Control Panel 3.2.8 and earlier allows remote attackers to inject arbitrary web script or HTML via the txtEmailAddress parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.00.11"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.00.12"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.00.31a"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.00.32"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.01.03"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.10.00"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.20.00"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.20.01"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.20.02"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:3.20.04"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:4.00.01t"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:4.00.11"/>
        <cpe-lang:fact-ref name="cpe:/a:toshiba:bluetooth_stack:4.00.23t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.00.11</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.00.12</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.00.31a</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.00.32</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.01.03</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.10.00</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.20.00</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.20.01</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.20.02</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:3.20.04</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:4.00.01t</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:4.00.11</vuln:product>
      <vuln:product>cpe:/a:toshiba:bluetooth_stack:4.00.23t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0212</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:13.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aps.toshiba-tro.de/bluetooth/pages/driverinfo.php?txt=sp2" xml:lang="en">http://aps.toshiba-tro.de/bluetooth/pages/driverinfo.php?txt=sp2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113712413907526&amp;w=2" xml:lang="en">20060113 DMA[2006-0112a] - 'Toshiba Bluetooth Stack Directory Transversal'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015486" xml:lang="en">1015486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2006-0112a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2006-0112a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421993/100/0/threaded" xml:lang="en">20060113 DMA[2006-0112a] - 'Toshiba Bluetooth Stack Directory Transversal'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16236" xml:lang="en">16236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0184" xml:lang="en">ADV-2006-0184</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in OBEX Push services in Toshiba Bluetooth Stack 4.00.23(T) and earlier allows remote attackers to upload arbitrary files to arbitrary remote locations specified by .. (dot dot) sequences, as demonstrated by ..\\ sequences in the RFILE argument of ussp-push.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kolab:kolab_groupware_server:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kolab:kolab_groupware_server:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kolab:kolab_groupware_server:2005-12-15_pre2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kolab:kolab_groupware_server:2.0.1</vuln:product>
      <vuln:product>cpe:/a:kolab:kolab_groupware_server:2.0.2</vuln:product>
      <vuln:product>cpe:/a:kolab:kolab_groupware_server:2005-12-15_pre2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0213</vuln:cve-id>
    <vuln:published-datetime>2006-01-13T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kolab.org/security/kolab-vendor-notice-08.txt" xml:lang="en">http://kolab.org/security/kolab-vendor-notice-08.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0186" xml:lang="en">ADV-2006-0186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24123" xml:lang="en">kolab-smtp-logging(24123)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kolab Server 2.0.1, 2.0.2 and development versions pre-2.1-20051215 and earlier, when authenticating users via secure SMTP, stores authentication credentials in plaintext in the postfix.log file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:indexcor:ezdatabase:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:indexcor:ezdatabase:2.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:indexcor:ezdatabase:2.0</vuln:product>
      <vuln:product>cpe:/a:indexcor:ezdatabase:2.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0214</vuln:cve-id>
    <vuln:published-datetime>2006-01-15T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pridels0.blogspot.com/2006/01/ezdatabase-20-and-below.html" xml:lang="en">http://pridels0.blogspot.com/2006/01/ezdatabase-20-and-below.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/351" xml:lang="en">351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16237" xml:lang="en">16237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24136" xml:lang="en">ezdatabase-visitorupload-file-include(24136)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in ezDatabase 2.0 and earlier allows remote attackers to execute arbitrary PHP code via the db_id parameter to visitorupload.php, as demonstrated using phpinfo and include function calls.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualityebiz:quality_ppc:1.0_build_1644"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualityebiz:quality_ppc:1.0_build_1644</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0215</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:39.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-17T09:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in admin.php in QualityEBiz Quality PPC (QPPC) 1.0 build 1644 allows remote attackers to inject arbitrary web script or HTML via the cpage parameter.  NOTE: this issue might be resultant from CVE-2006-0216.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualityebiz:quality_ppc:1.0_build_1644"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualityebiz:quality_ppc:1.0_build_1644</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0216</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:39.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-17T09:20:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>admin.php in QualityEBiz Quality PPC (QPPC) 1.0 build 1644 allows remote attackers to obtain sensitive information, possibly the installation path of the application, via unspecified "meta characters" to the cpage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ultimate_auction:ultimate_auction:3.67"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ultimate_auction:ultimate_auction:3.67</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0217</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0517.html" xml:lang="en">20060115 Ultimate Auction &lt;=3.67</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16239" xml:lang="en">16239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16254" xml:lang="en">16254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0187" xml:lang="en">ADV-2006-0187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24138" xml:lang="en">ultimate-auction-item-xss(24138)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Ultimate Auction 3.67 allow remote attackers to inject arbitrary web script or HTML via the (1) item parameter in item.pl and (2) category parameter in itemlist.pl, which reflects the XSS in an error message. NOTE: the affected version might be wrong since the current version as of 20060116 is 3.6.1.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:pr1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybb:mybb:1.00</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:pr1</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:pr2</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:mybb:mybb:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0218</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-17T09:01:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=5852" xml:lang="en">http://community.mybboard.net/showthread.php?tid=5852</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in MyBulletinBoard (MyBB) before 1.0.2 have unspecified impact and attack vectors, related to (1) admin/moderate.php, (2) admin/themes.php, (3) inc/functions.php, (4) inc/functions_upload.php, (5) printthread.php, and (6) usercp.php, and probably related to SQL injection.  NOTE: it is likely that this issue subsumes CVE-2005-4602 and CVE-2005-4603.  However, since the vendor advisory is vague and additional files are mentioned, is is likely that this contains at least one distinct vulnerability from CVE-2005-4602 and CVE-2005-4603.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0219</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=5853&amp;pid=35088#pid35088" xml:lang="en">http://community.mybboard.net/showthread.php?tid=5853&amp;pid=35088#pid35088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=5853&amp;pid=35151#pid35151" xml:lang="en">http://community.mybboard.net/showthread.php?tid=5853&amp;pid=35151#pid35151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=5960" xml:lang="en">http://community.mybboard.net/showthread.php?tid=5960</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16230" xml:lang="en">16230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24115" xml:lang="en">mybb-usercp-script-sql-injection(24115)</vuln:reference>
    </vuln:references>
    <vuln:summary>The original distribution of MyBulletinBoard (MyBB) to update from older versions to 1.0.2 omits or includes older versions of certain critical files, which allows attackers to conduct (1) SQL injection attacks via an attachment name that is not properly handled by inc/functions_upload.php (CVE-2005-4602), and possibly (2) other attacks related to threadmode in usercp.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.3</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.3.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.3.2</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:6.0</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:6.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0220</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:13.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421914/100/0/threaded" xml:lang="en">20060113 DCP Portal Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16232" xml:lang="en">16232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24153" xml:lang="en">dcpportal-calendar-search-xss(24153)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in DCP-Portal 5.3 through 6.1.1 allow remote attackers to inject arbitrary web script or HTML via (1) the day parameter in calendar.php and (2) the input form in search.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  It is possible that this issue is resultant from an SQL injection problem in CVE-2005-4227.3 and CVE-2005-4227.13.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ddsn:cm3cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ddsn:cm3cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0221</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:14.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421941/100/0/threaded" xml:lang="en">20060113 DDSN CMS Admin Panel SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16231" xml:lang="en">16231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24266" xml:lang="en">cm3-login-sql-injection(24266)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.asp in the Admin Panel in Dragon Design Services Network (DDSN) cm3 content manager (CM3CMS) allows remote attackers to execute arbitrary SQL commands via the (1) username or (2) password.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alstrasoft:template_seller:::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alstrasoft:template_seller:::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0222</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:14.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421916/100/0/threaded" xml:lang="en">20060113 AlstraSoft Template Seller Pro Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16233" xml:lang="en">16233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24235" xml:lang="en">template-seller-fullview-xss(24235)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in fullview.php in AlstraSoft Template Seller Pro allows remote attackers to inject arbitrary web script or HTML via the tempid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:topcmm_computing:123_flash_chat_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:topcmm_computing:123_flash_chat_server:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:topcmm_computing:123_flash_chat_server:5.0</vuln:product>
      <vuln:product>cpe:/a:topcmm_computing:123_flash_chat_server:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0223</vuln:cve-id>
    <vuln:published-datetime>2006-01-16T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.123flashchat.com/flash-chat-server-v512.html" xml:lang="en">http://www.123flashchat.com/flash-chat-server-v512.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16235" xml:lang="en">16235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0198" xml:lang="en">ADV-2006-0198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24137" xml:lang="en">123flashchat-user-directory-traversal(24137)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Shanghai TopCMM 123 Flash Chat Server Software 5.1 allows attackers to create or overwrite arbitrary files on the server via ".." (dot dot) sequences in the username field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libast:libast:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libast:libast:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libast:libast:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:libast:libast:0.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libast:libast:0.4</vuln:product>
      <vuln:product>cpe:/a:libast:libast:0.5</vuln:product>
      <vuln:product>cpe:/a:libast:libast:0.6</vuln:product>
      <vuln:product>cpe:/a:libast:libast:0.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0224</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:14.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://freshmeat.net/projects/libast/?branch_id=17907&amp;release_id=217840" xml:lang="en">http://freshmeat.net/projects/libast/?branch_id=17907&amp;release_id=217840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/373" xml:lang="en">373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-976" xml:lang="en">DSA-976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-14.xml" xml:lang="en">GLSA-200601-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:029" xml:lang="en">MDKSA-2006:029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rosiello.org/en/read_bugs.php?id=25" xml:lang="en">http://www.rosiello.org/en/read_bugs.php?id=25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423088/100/0/threaded" xml:lang="en">20060125 Rosiello Security - Eterm-LibAST Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423207/100/0/threaded" xml:lang="en">20060123 [ Rosiello Security ] Eterm-LibAST Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423366/100/0/threaded" xml:lang="en">20060123 LibAST 0.7 Release Fixes Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16350" xml:lang="en">16350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0314" xml:lang="en">ADV-2006-0314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24303" xml:lang="en">eterm-libast-filename-bo(24303)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Library of Assorted Spiffy Things (LibAST) 0.6.1 and earlier, as used in Eterm and possibly other software, allows local users to execute arbitrary code as the utmp user via a long -X command line argument (alternative configuration file name).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0.2p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.0p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.2.2p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.2.3p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.3p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.4p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.5p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.6.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.6.1p2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.7.1p2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.8.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.9.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:4.0p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:4.1p1"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:4.2p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:3.0</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0.2p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.0p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.2.2p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.2.3p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.3</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.3p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.4</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.4p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.5</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.5p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.6</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.6.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.6.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.6.1p2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.7</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.7.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.7.1p2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.8</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.8.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.8.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.9</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.9.1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:3.9.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:4.0p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:4.1p1</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:4.2p1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0225</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:15.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1138" name="oval:org.mitre.oval:def:1138"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9962" name="oval:org.mitre.oval:def:9962"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/005_ssh.patch" xml:lang="en">20060212 [3.8] 005: SECURITY FIX: February 12, 2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060703-01-U.asc" xml:lang="en">20060703-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.sun.com/security/entry/sun_alert_102961_security_vulnerability" xml:lang="en">http://blogs.sun.com/security/entry/sun_alert_102961_security_vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=305214" xml:lang="en">http://docs.info.apple.com/article.html?artnum=305214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=c00815112" xml:lang="en">HPSBUX02178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html" xml:lang="en">APPLE-SA-2007-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/462" xml:lang="en">462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015540" xml:lang="en">1015540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.425802" xml:lang="en">SSA:2006-045-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102961-1" xml:lang="en">102961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-158.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-158.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-174.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-174.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-262.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-262.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2007-246.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2007-246.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-11.xml" xml:lang="en">GLSA-200602-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:034" xml:lang="en">MDKSA-2006:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_08_openssh.html" xml:lang="en">SUSE-SA:2006:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2006.003-openssh.html" xml:lang="en">OpenPKG-SA-2006.003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-January/msg00062.html" xml:lang="en">FEDORA-2006-056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0044.html" xml:lang="en">RHSA-2006:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0298.html" xml:lang="en">RHSA-2006:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0698.html" xml:lang="en">RHSA-2006:0698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425397/100/0/threaded" xml:lang="en">FLSA-2006:168935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16369" xml:lang="en">16369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0004" xml:lang="en">2006-0004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-255-1" xml:lang="en">USN-255-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-072A.html" xml:lang="en">TA07-072A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vi3/doc/esx-3069097-patch.html" xml:lang="en">http://www.vmware.com/support/vi3/doc/esx-3069097-patch.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vi3/doc/esx-9986131-patch.html" xml:lang="en">http://www.vmware.com/support/vi3/doc/esx-9986131-patch.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0306" xml:lang="en">ADV-2006-0306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2490" xml:lang="en">ADV-2006-2490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/4869" xml:lang="en">ADV-2006-4869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/0930" xml:lang="en">ADV-2007-0930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/2120" xml:lang="en">ADV-2007-2120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/sas/f/hmc/power5/install/v52.Readme.html#MH00688" xml:lang="en">http://www14.software.ibm.com/webapp/set2/sas/f/hmc/power5/install/v52.Readme.html#MH00688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=2751" xml:lang="en">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=2751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=174026" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=174026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24305" xml:lang="en">openssh-scp-command-execution(24305)</vuln:reference>
    </vuln:references>
    <vuln:summary>scp in OpenSSH 4.2p1 allows attackers to execute arbitrary commands via filenames that contain shell metacharacters or spaces, which are expanded twice.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0226</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:05.80211.asc" xml:lang="en">FreeBSD-SA-06:05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kernelwars.blogspot.com/2007/01/alive.html" xml:lang="en">http://kernelwars.blogspot.com/2007/01/alive.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015518" xml:lang="en">1015518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.blackhat.com/html/bh-europe-07/bh-eu-07-speakers.html#Eriksson" xml:lang="en">http://www.blackhat.com/html/bh-europe-07/bh-eu-07-speakers.html#Eriksson</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16296" xml:lang="en">16296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.signedness.org/advisories/sps-0x1.txt" xml:lang="en">http://www.signedness.org/advisories/sps-0x1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24192" xml:lang="en">bsd-ieee80211-bo(24192)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in IEEE 802.11 network subsystem (ieee80211_ioctl.c) in FreeBSD before 6.0-STABLE, while scanning for wireless networks, allows remote attackers to execute arbitrary code by broadcasting crafted (1) beacon or (2) probe response frames.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0227</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T15:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:23.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A662" name="oval:org.mitre.oval:def:662"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015492" xml:lang="en">1015492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102033-1" xml:lang="en">102033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-056.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16245" xml:lang="en">16245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0200" xml:lang="en">ADV-2006-0200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24127" xml:lang="en">solaris-lpsched-dos(24127)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in lpsched in Sun Solaris 8, 9, and 10 allow local users to delete arbitrary files or disable the LP print service via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.0.1</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.0.2</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.0</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.1</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.2</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.3</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.4</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.5</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.6</vuln:product>
      <vuln:product>cpe:/a:grsecurity:grsecurity_kernel_patch:2.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0228</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:33.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.grsecurity.org/news.php#grsec218" xml:lang="en">http://www.grsecurity.org/news.php#grsec218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16261" xml:lang="en">16261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0199" xml:lang="en">ADV-2006-0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24156" xml:lang="en">grsecurity-rbac-admin-privileges(24156)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RBAC functionality in grsecurity before 2.1.8 does not properly handle when the admin role creates a service and then exits the shell without unauthenticating, which causes the service to be restarted with the admin role still active.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wehnus:wehntrust"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wehnus:wehntrust</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0229</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:23.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422020/100/0/threaded" xml:lang="en">20060116 WehnTrust - When you have to trust Wehntrust</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422046/100/0/threaded" xml:lang="en">20060116 Re: [Full-disclosure] WehnTrust - When you have to trust Wehntrust</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16268" xml:lang="en">16268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.wehnus.com/downloads.pl" xml:lang="en">http://www.wehnus.com/downloads.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24315" xml:lang="en">wehntrust-service-start-file-execution(24315)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unquoted Windows search path vulnerability in Wehntrust might allow local users to gain privileges via a malicious "program.exe" file in the C: folder, which is run when Wehntrust creates the autostart key.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:5.0.0.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:5.0.0.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0230</vuln:cve-id>
    <vuln:published-datetime>2006-04-24T21:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:24.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2006-q2/0010.html" xml:lang="en">20060421 Rapid7 Advisory R7-0021: Symantec Scan Engine Authentication Fundamental Design Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/118388" xml:lang="en">VU#118388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431724/100/0/threaded" xml:lang="en">20060421 Rapid7 Advisory R7-0021: Symantec Scan Engine Authentication Fundamental Design Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431734/100/0/threaded" xml:lang="en">20060421 [Symantec Security Advisor] Symantec Scan Engine Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17637" xml:lang="en">17637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2006.04.21.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2006.04.21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1464" xml:lang="en">ADV-2006-1464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25972" xml:lang="en">sse-unauth-admin-access(25972)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses a client-side check to verify a password, which allows remote attackers to gain administrator privileges via a modified client that sends certain XML requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:5.0.0.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:5.0.0.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0231</vuln:cve-id>
    <vuln:published-datetime>2006-04-24T21:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:24.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2006-q2/0011.html" xml:lang="en">20060421 Rapid7 Advisory R7-0022: Symantec Scan Engine Known Immutable DSA Private Key</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015974" xml:lang="en">1015974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431725/100/0/threaded" xml:lang="en">20060421 Rapid7 Advisory R7-0022: Symantec Scan Engine Known Immutable DSA Private Key</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431734/100/0/threaded" xml:lang="en">20060421 [Symantec Security Advisor] Symantec Scan Engine Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17637" xml:lang="en">17637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2006.04.21.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2006.04.21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1464" xml:lang="en">ADV-2006-1464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25973" xml:lang="en">sse-insecure-private-key(25973)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses the same private DSA key for each installation, which allows remote attackers to conduct man-in-the-middle attacks and decrypt communications.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:5.0.0.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:5.0.0.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0232</vuln:cve-id>
    <vuln:published-datetime>2006-04-24T21:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:25.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2006-q2/0012.html" xml:lang="en">20060421 Rapid7 Advisory R7-0023: Symantec Scan Engine File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/758" xml:lang="en">758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/759" xml:lang="en">759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015974" xml:lang="en">1015974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431728/100/0/threaded" xml:lang="en">20060421 Rapid7 Advisory R7-0023: Symantec Scan Engine File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431734/100/0/threaded" xml:lang="en">20060421 [Symantec Security Advisor] Symantec Scan Engine Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17637" xml:lang="en">17637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2006.04.21.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2006.04.21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1464" xml:lang="en">ADV-2006-1464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25974" xml:lang="en">sse-unauth-file-access(25974)</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, stores sensitive log and virus definition files under the web root with insufficient access control, which allows remote attackers to obtain the information via direct requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microblog:microblog:2.0_rc10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microblog:microblog:2.0_rc10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0233</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T19:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:26.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/36/summary.html" xml:lang="en">http://evuln.com/vulns/36/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015496" xml:lang="en">1015496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422145/100/0/threaded" xml:lang="en">20060117 [eVuln] microBlog BBCode XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16272" xml:lang="en">16272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24140" xml:lang="en">microblog-functions-xss(24140)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in functions.php in microBlog 2.0 RC-10 allows remote attackers to inject arbitrary web script and HTML via a javascript: URI in a [url] BBcode tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microblog:microblog:2.0_rc10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microblog:microblog:2.0_rc10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0234</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T19:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:26.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/35/summary.html" xml:lang="en">http://evuln.com/vulns/35/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015496" xml:lang="en">1015496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422141/100/0/threaded" xml:lang="en">20060117 [eVuln] microBlog SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16270" xml:lang="en">16270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0239" xml:lang="en">ADV-2006-0239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24132" xml:lang="en">microblog-index-sql-injection(24132)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in microBlog 2.0 RC-10 allows remote attackers to execute arbitrary SQL commands via the (1) month and (2) year parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:white_angle:white_album:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:white_angle:white_album:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0235</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:27.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.biyosecurity.be/bugs/whitealbum.txt" xml:lang="en">http://www.biyosecurity.be/bugs/whitealbum.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422105/100/0/threaded" xml:lang="en">20060116 White Album Sql &amp;#304;njection biyosecurity.be</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16247" xml:lang="en">16247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0241" xml:lang="en">ADV-2006-0241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24271" xml:lang="en">whitealbum-pictures-sql-injection(24271)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in WhiteAlbum 2.5 allows remote attackers to execute arbitrary SQL commands via the dir parameter to pictures.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0236</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:27.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:021" xml:lang="en">MDKSA-2006:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422148/100/0/threaded" xml:lang="en">20060117 Secunia Research: Mozilla Thunderbird Attachment SpoofingVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16271" xml:lang="en">16271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0230" xml:lang="en">ADV-2006-0230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=300246" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=300246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24164" xml:lang="en">thunderbird-attachment-ext-spoofing(24164)</vuln:reference>
    </vuln:references>
    <vuln:summary>GUI display truncation vulnerability in Mozilla Thunderbird 1.0.2, 1.0.6, and 1.0.7 allows user-assisted attackers to execute arbitrary code via an attachment with a filename containing a large number of spaces ending with a dangerous extension that is not displayed by Thunderbird, along with an inconsistent Content-Type header, which could be used to trick a user into downloading dangerous content by dragging or saving the attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gtp:icommerce"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gtp:icommerce</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0237</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16255" xml:lang="en">16255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0214" xml:lang="en">ADV-2006-0214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24150" xml:lang="en">gtpicommerce-index-xss(24150)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in GTP iCommerce allows remote attackers to inject arbitrary web script or HTML via the (1) cat and (2) subcat parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gamerz:wp-stats:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gamerz:wp-stats:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0238</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lesterchan.net/blogs/" xml:lang="en">http://www.lesterchan.net/blogs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lesterchan.net/blogs/archives/2006/01/18/wp-stats-sql-injection-vulnerability" xml:lang="en">http://www.lesterchan.net/blogs/archives/2006/01/18/wp-stats-sql-injection-vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16241" xml:lang="en">16241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0192" xml:lang="en">ADV-2006-0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24163" xml:lang="en">wpstats-script-sql-injection(24163)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in wp-stats.php in GaMerZ WP-Stats 2.0 allows remote attackers to execute arbitrary SQL commands via the author parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:8pixel.net:simple_blog:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:8pixel.net:simple_blog:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0239</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:28.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=21926" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=21926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422102/100/0/threaded" xml:lang="en">20060114 [HSC Security Group] Multiple SQL injection/XSS in SimpleBlog 2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16243" xml:lang="en">16243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0194" xml:lang="en">ADV-2006-0194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24154" xml:lang="en">simpleblog-comment-xss(24154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Simple Blog 2.1 allow remote attackers to inject arbitrary web script or HTML via (1) a comment to comments.asp and (2) possibly certain other fields in unspecified scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:8pixel.net:simple_blog:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:8pixel.net:simple_blog:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0240</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=21926" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=21926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422102/100/0/threaded" xml:lang="en">20060114 [HSC Security Group] Multiple SQL injection/XSS in SimpleBlog 2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16243" xml:lang="en">16243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0194" xml:lang="en">ADV-2006-0194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24155" xml:lang="en">simpleblog-month-sql-injection(24155)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Simple Blog 2.1 allow remote attackers to execute arbitrary SQL commands via the month parameter in an archives view operation and possibly certain other parameters in unspecified scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmobo:wbnews:1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmobo:wbnews:1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0241</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:28.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422133/100/0/threaded" xml:lang="en">20060117 XSS in WBNews &lt; = v1.1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16277" xml:lang="en">16277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0237" xml:lang="en">ADV-2006-0237</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in WBNews 1.1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the Name field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_fusebox:php_fusebox:4.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_fusebox:php_fusebox:4.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0242</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:28.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/355" xml:lang="en">355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422124/100/0/threaded" xml:lang="en">20060117 IndonesiaHack Advisory HTML injection in PHP Fusebox</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16274" xml:lang="en">16274</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in index.php in PHP Fusebox 4.0.6 allows remote attackers to inject arbitrary web script or HTML via the fuseaction parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smbcms:smbcms:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smbcms:smbcms:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0243</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16281" xml:lang="en">16281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0229" xml:lang="en">ADV-2006-0229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24187" xml:lang="en">smbcms-sitesearch-xss(24187)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SMBCMS 2.1 allows remote attackers to inject arbitrary web script or HTML via the text parameter, which is used by the "Search Site" field.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpxplorer:phpxplorer:0.9.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpxplorer:phpxplorer:0.9.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0244</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:29.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/353" xml:lang="en">353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.arrelnet.com/advisories/adv20060116.html" xml:lang="en">http://www.arrelnet.com/advisories/adv20060116.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421997/100/0/threaded" xml:lang="en">20060116 Directory traversal in phpXplorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422158/100/0/threaded" xml:lang="en">20060116 Re: Directory traversal in phpXplorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16263" xml:lang="en">16263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0232" xml:lang="en">ADV-2006-0232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39982" xml:lang="en">phpxplorer-sshare-directory-traversal(39982)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Directory traversal vulnerability in workspaces.php in phpXplorer 0.9.33 allows remote attackers to include arbitrary files via a .. (dot dot) and trailing null byte (%00) in the sShare parameter.  NOTE: a followup post claims that this is not a vulnerability since the functionality of phpXplorer supports the upload of PHP files, which would not cross privilege boundaries since the PHP functionality would support read access outside the web root.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.7-pl1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.7-pl1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0245</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.cubecart.com/?do=details&amp;id=459" xml:lang="en">http://bugs.cubecart.com/?do=details&amp;id=459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2006/01/cubecart-307-pl1-indexphp-multiple.html" xml:lang="en">http://lostmon.blogspot.com/2006/01/cubecart-307-pl1-indexphp-multiple.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16259" xml:lang="en">16259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0227" xml:lang="en">ADV-2006-0227</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24177" xml:lang="en">cubecart-index-script-xss(24177)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in CubeCart 3.0.7-pl1 allow remote attackers to inject arbitrary web script or HTML via the (3) redir, (4) productId, (5) docId, (6) act, and (7) catId parameters in index.php; and the (8) username field in a login action in index.php.  NOTE: the cart.php/redir and index.php/searchStr vectors are already covered by CVE-2005-3152.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:widexl:download_tracker:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:widexl:download_tracker:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0246</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16265" xml:lang="en">16265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0213" xml:lang="en">ADV-2006-0213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24161" xml:lang="en">downloadtracker-down-xss(24161)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in down.pl in Widexl Download Tracker 1.06 allows remote attackers to inject arbitrary web script or HTML via the ID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netbula:anyboard:9.9.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netbula:anyboard:9.9.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0247</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16264" xml:lang="en">16264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0188" xml:lang="en">ADV-2006-0188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24167" xml:lang="en">netbula-anyboard-script-xss(24167)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in anyboard.cgi in Netbula Anyboard 9.9 and earlier allows remote attackers to inject arbitrary web script or HTML via the tK parameter in a find command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intracom:jetspeed:500"/>
        <cpe-lang:fact-ref name="cpe:/a:intracom:jetspeed:520"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intracom:jetspeed:500</vuln:product>
      <vuln:product>cpe:/a:intracom:jetspeed:520</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0248</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:34.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.globalnetworks.gr/?p=4" xml:lang="en">http://blog.globalnetworks.gr/?p=4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0218" xml:lang="en">ADV-2006-0218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24304" xml:lang="en">virata-emweb-unauth-access(24304)</vuln:reference>
    </vuln:references>
    <vuln:summary>Virata-EmWeb web server 6_1_0, as used in (1) Intracom JetSpeed 500 and 520 and (2) Allied Data Technologies CopperJet 811 RouterPlus, allows remote attackers to access privileged information, such as user lists and configuration settings, via direct HTTP requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitdamaged:geoblog:mod_1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitdamaged:geoblog:mod_1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0249</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/33/summary.html" xml:lang="en">http://evuln.com/vulns/33/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015493" xml:lang="en">1015493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16249" xml:lang="en">16249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0191" xml:lang="en">ADV-2006-0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24146" xml:lang="en">geoBlog-viewcat-sql-injection(24146)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in viewcat.php in BitDamaged geoBlog MOD_1.0 allows remote attackers to execute arbitrary SQL commands, then steal credentials and upload files, via the cat parameter ($tmpCategory variable).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:snmptrapd:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:carnegie_mellon_university:snmptrapd:3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carnegie_mellon_university:snmptrapd:3.6</vuln:product>
      <vuln:product>cpe:/a:carnegie_mellon_university:snmptrapd:3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0250</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:29.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalarmaments.com/2006040164883273.html" xml:lang="en">http://www.digitalarmaments.com/2006040164883273.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422086/100/0/threaded" xml:lang="en">20060116 Digital Armaments Security Advisory 01.16.2006: CMU SNMP utilities snmptrad Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16267" xml:lang="en">16267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0234" xml:lang="en">ADV-2006-0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24178" xml:lang="en">cmusnmp-snmpinput-format-string(24178)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the snmp_input function in snmptrapd in CMU SNMP utilities (cmu-snmp) allows remote attackers to execute arbitrary code by sending crafted SNMP messages to UDP port 162.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:faq-o-matic:faq-o-matic:2.711"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:faq-o-matic:faq-o-matic:2.711</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0251</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16251" xml:lang="en">16251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0189" xml:lang="en">ADV-2006-0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24165" xml:lang="en">faqomatic-fom-xss(24165)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in fom.cgi in Faq-O-Matic 2.711 allows remote attackers to inject arbitrary web script or HTML via the (1) _duration, (2) file, and (3) cmd parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:benders_calendar:benders_calendar:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:benders_calendar:benders_calendar:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0252</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:30.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/30/summary.html" xml:lang="en">http://evuln.com/vulns/30/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015491" xml:lang="en">1015491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422052/100/0/threaded" xml:lang="en">20060115 [eVuln] Benders Calendar SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16242" xml:lang="en">16242</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0190" xml:lang="en">ADV-2006-0190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24120" xml:lang="en">benderscalendar-sql-injection(24120)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Benders Calendar 1.0 allows remote attackers to execute arbitrary SQL commands via multiple parameters, as demonstrated by the (1) year, (2) month, and (3) day parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ambicom:blue_neighbors:2.50_build_2500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ambicom:blue_neighbors:2.50_build_2500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0253</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:30.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/366" xml:lang="en">366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2006-0115a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2006-0115a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422481/100/0/threaded" xml:lang="en">20060120 DMA[2006-0115a] - 'AmbiCom Bluetooth Object Push Overflow'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16258" xml:lang="en">16258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0219" xml:lang="en">ADV-2006-0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24179" xml:lang="en">ambicom-bluetooth-objectpush-bo(24179)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Bluetooth OBEX Object Push service in "Blue Neighbors.EXE" in AmbiCom Blue Neighbors 2.50 Build 2500 and earlier allows remote attackers to execute arbitrary code via a long file name, as demonstrated via a long RFILE argument to ussp-push.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:geronimo:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:geronimo:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0254</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:32.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://issues.apache.org/jira/browse/GERONIMO-1474" xml:lang="en">http://issues.apache.org/jira/browse/GERONIMO-1474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0630.html" xml:lang="en">RHSA-2008:0630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oliverkarow.de/research/geronimo_css.txt" xml:lang="en">http://www.oliverkarow.de/research/geronimo_css.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0261.html" xml:lang="en">RHSA-2008:0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421996/100/0/threaded" xml:lang="en">20060115 Apache Geronimo 1.0 - CSS and persistent HTML-Injectionvulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16260" xml:lang="en">16260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0217" xml:lang="en">ADV-2006-0217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24158" xml:lang="en">geronimo-jspexamples-xss(24158)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24159" xml:lang="en">geronimo-webaccesslog-viewer-xss(24159)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/jira/secure/ReleaseNote.jspa?version=12310181&amp;styleName=Html&amp;projectId=10220&amp;Create=Create" xml:lang="en">https://issues.apache.org/jira/secure/ReleaseNote.jspa?version=12310181&amp;styleName=Html&amp;projectId=10220&amp;Create=Create</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Apache Geronimo 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) time parameter to cal2.jsp and (2) any invalid parameter, which causes an XSS when the log file is viewed by the Web-Access-Log viewer.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:::fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp5a"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:vpn-1:4.1:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:vpn-1:::fp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp2</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp3</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp4</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp5</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp5a</vuln:product>
      <vuln:product>cpe:/a:checkpoint:vpn-1:4.1:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0255</vuln:cve-id>
    <vuln:published-datetime>2006-01-17T20:51:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:35.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secdev.zoller.lu/research/checkpoint.txt" xml:lang="en">http://secdev.zoller.lu/research/checkpoint.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422263/100/0/threaded" xml:lang="en">20060117 [ TZO-012006 ] Checkpoint VPN-1 SecureClient insecure usage of CreateProcess()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16290" xml:lang="en">16290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0258" xml:lang="en">ADV-2006-0258</vuln:reference>
    </vuln:references>
    <vuln:summary>Unquoted Windows search path vulnerability in Check Point VPN-1 SecureClient might allow local users to gain privileges via a malicious "program.exe" file in the C: folder, which is run when SecureClient attempts to launch the Sr_GUI.exe program.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0256</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T21:56:02.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Advanced Queuing component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.2.0.6, 10.1.0.3 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0257</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Change Data Capture component of Oracle Database server 9.2.0.7, 10.1.0.5, and 10.2.0.1 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB02.  NOTE: details are unavailable from Oracle, but they have not publicly disputed a claim by a reliable independent researcher that states that the problem is SQL injection in the CDC_ALLOCATE_LOCK function of the DBMS_CDC_UTILITY package.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0258</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Connection Manager component of Oracle Database server 8.1.7.4 and 9.0.1.5 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB03.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0259</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database server 10.1.0.5 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) DB04 and (2) DB06 in the (a) Data Pump component; (3) DB10 in the (b) Net Listener component; and (4) DB16 in the (c) Oracle Text component.  NOTE: details are unavailable from Oracle, but they have not publicly disputed a claim by a reliable independent researcher that states that DB06 is SQL injection in the GENERATE_JOB_NAME, GET_WORKERSTATUSLIST1010, GET_PARAMVALUES1010, GET_DUMPFILESET1010, GET_JOBSTATUS1010, ATTACH, and ESTABLISH_REMOTE_CONTEXT functions in DBMS_DATAPUMP.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0260</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database server 9.2.0.7 and 10.1.0.5 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) DB05 in the (a) Data Pump component; (2) DB15 in the (b) Oracle Text component; (3) DB22 in the (c) Streams Apply component; (4) DB23 and (5) DB24 in the (d) Streams Capture component; and (6) DB26 in the (e) Streams Subcomponent.  NOTE: details are unavailable from Oracle, but they have not publicly disputed a claim by a reliable independent researcher that states that DB05 involves SQL injection in the (f) LONG2VARCHAR, LONG2VCMAX, LONG2VCNT, and LONG2CLOB functions in the DBMS_METADATA_UTIL package; (g) MAKE_FILTER, FETCH_VIEWS_ERROR, FETCH_FILTERS, FETCH_VIEWS, SET_FILTER_COMMON, DO_FILTER_SCRIPT, SET_TABLE_FILTERS, and MAKE_FILTER_TEXT functions in the DBMS_METADATA_INT package; and (h) GET_PREPOST_TABLE_ACT function in the DBMS_METADATA package.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0261</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:36.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_tde_wallet_password.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_tde_wallet_password.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422255/30/7430/threaded" xml:lang="en">20060117 Oracle Database 10g Rel. 2 - Event 10053 logs TDE wallet password in cleartext</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24168" xml:lang="en">oracle-masterkey-plaintext(24168)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database server 8.1.7.4, 9.0.1.5, 9.2.0.7, and 10.1.0.5 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) DB07 in the Dictionary component and (2) DB14 in the Oracle Label Security component.  NOTE: Oracle has not disputed reliable researcher claims that DB07 involves plaintext storage of the TDE wallet password in a trace file by event 10053.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:enterprise_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.5_fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:enterprise_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.5_fips</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0262</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Net Foundation Layer component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.6, and 10.1.0.4 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB08.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0263</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/870172" xml:lang="en">VU#870172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.7, 10.1.0.5, and 10.2.0.1 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) DB09 in the (a) Net Listener component; and (2) DB12 and (3) DB13 in the Network Communications (RPC) component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0264">
    <vuln:cve-id>CVE-2006-0264</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:57:21.337-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-0259.  Reason: This candidate is subsumed by CVE-2006-0259.  An error during initial CVE analysis used the wrong set of affected versions for "DB10". Notes: All CVE users should reference CVE-2006-0259 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0265</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database server 8.1.7.4, 9.0.1.5, 9.2.0.7, 10.1.0.5, and 10.2.0.1 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) DB17 in the Oracle Text component and (2) DB18 in the Program Interface Network component.  NOTE: details are unavailable from Oracle, but they have not publicly disputed a claim by a reliable independent researcher that states that DB17 involves SQL injection in the (a) VALIDATE_STATEMENT and BUILD_DML functions in CTXSYS.DRILOAD; (b) CLEAN_DML function in CTXSYS.DRIDML; (c) GET_ROWID function in CTXSYS.CTX_DOC; (d) BROWSE_WORDS function in CTXSYS.CTX_QUERY; and (e) ODCIINDEXTRUNCATE, ODCIINDEXDROP, and ODCIINDEXDELETE functions in CATINDEXMETHODS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0266</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Query Optimizer component of Oracle Database server 9.0.1.5, 9.2.0.7, and 10.1.0.5 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB19.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0267</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:35.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Query Optimizer component of Oracle Database server 9.2.0.6 and 10.1.0.4 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB20.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0268</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Security component of Oracle Database server 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.6, and 10.1.0.4 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB21.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0269</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Streams Capture component of Oracle Database server 10.1.0.5 and 10.2.0.1 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB25.  NOTE: details are unavailable from Oracle, but they have not publicly disputed a claim by a reliable independent researcher that states that the problem is SQL injection in the SET_DIRECTORY_ROOT function in the DBMS_CDC_PUBLISH package.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0270</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:37.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_tde_unencrypted_sga.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_tde_unencrypted_sga.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422262/30/7400/threaded" xml:lang="en">20060117 Oracle Database 10g Rel. 2- Transparent Data Encryption plaintext masterkey in SGA</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24186" xml:lang="en">oracle-sga-masterkey-plaintext(24186)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Transparent Data Encryption (TDE) Wallet component of Oracle Database server 10.2.0.1 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB27.  NOTE: Oracle has not disputed a reliable researcher report that TDA stores the master key without encryption, which allows local users to obtain the key via the SGA.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:enterprise_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:enterprise_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0271</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Upgrade &amp; Downgrade component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.2.0.7, and 10.1.0.4 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB28.  NOTE: details are unavailable from Oracle, but they have not publicly disputed a claim by a reliable independent researcher that states that the problem is SQL injection in the DBMS_REGISTRY package in certain parameters to the (1) IS_COMPONENT, (2) GET_COMP_OPTION, (3) DISABLE_DDL_TRIGGERS, (4) SCRIPT_EXISTS, (5) COMP_PATH, (6) GATHER_STATS, (7) NOTHING_SCRIPT, and (8) VALIDATE_COMPONENTS functions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0272</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0893.html" xml:lang="en">20060126 [Argeniss] Oracle Database Buffer overflows vulnerabilities in public procedures of XDB.DBMS_XMLSCHEMA{_INT}</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.argeniss.com/research/ARGENISS-ADV-010601.txt" xml:lang="en">http://www.argeniss.com/research/ARGENISS-ADV-010601.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/891644" xml:lang="en">VU#891644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24376" xml:lang="en">oracle-xdbdbmx-xmlschema-bo(24376)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the XML Database component of Oracle Database server 9.2.0.7 and 10.1.0.4 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB29.  NOTE: based on mutual credits by the relevant sources, it is highly likely that this issue is a buffer overflow in the (a) DBMS_XMLSCHEMA and (b) DBMS_XMLSCHEMA_INT packages, as exploitable via long arguments to (1) XDB.DBMS_XMLSCHEMA.GENERATESCHEMA or (2) XDB.DBMS_XMLSCHEMA.GENERATESCHEMAS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0273</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Portal component of Oracle Application Server 9.0.4.2 and 10.1.2.0 has unspecified impact and attack vectors, as identified by Oracle Vuln# AS01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0274</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Reports Developer component of Oracle Application Server 9.0.4.2 and 10.1.2.0.2 has unspecified impact and attack vectors, as identified by Oracle Vuln# REP03.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0275</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:38.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_reports_read_any_xml_file.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_reports_read_any_xml_file.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422261/30/7430/threaded" xml:lang="en">20060117 Oracle Reports - Read parts of files via customize(fixed after 875 days)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Reports Developer component of Oracle Application Server 9.0.4.2 has unspecified impact and attack vectors, as identified by Oracle Vuln# REP04.  NOTE: Oracle has not disputed reliable researcher claims that this issue is related to directory traversal that allows reading of portions of arbitrary XML files via the customize parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:9.0.4.2:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:collaboration_suite:9.0.4.2:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0276</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i) have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) OCS01, 2) OCS02, 3) OCS03, 4) OCS04, 5) OCS05, 6) OCS06, 7) OCS07, (8) OCS08, and (9) OCS09 in the (a) Email Server component; 10) OCS10 (and (11) OCS11 in the (b) Oracle Collaboration Suite Wireless &amp; Voice (component; 12) OCS12 and (13) OCS13 in the (c) Oracle Content (Management SDK component; 14) OCS14 and (15) OCS15 in the (d) Oracle (Content Services component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0277</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle E-Business Suite and Applications 11.5.10 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) APPS01 in the (a) Application Install component; (2) APPS07 in the (b) Oracle Applications Framework component; (3) APPS08, (4) APPS09, (5) APPS10, and (6) APPS11 in the (c) Oracle Applications Technology Stack component; (7) APPS12 in the (d) Oracle Human Resources component; (8) APPS15 and (9) APPS16 in the (e) Oracle Marketing component; (10) APPS17 in the (f) Marketing Encyclopedia System component; (11) APPS18 in the (g) Oracle Trade Management component; and (12) APPS19 in the (h) Oracle Web Applications Desktop Integration component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0278</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle E-Business Suite and Applications 11.5.9 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) APPS02 in the (a) CRM Technical Foundation component; (2) APPS03 in the (b) iProcurement component; and (3) APPS04, (4) APPS05, and (5) APPS06 in the Oracle Application Object Library component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0279</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle E-Business Suite and Applications 4.3 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) APPS13 and (2) APPS14 in the Oracle iLearning component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_portal:8.4:bundle15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_portal:8.8:bundle10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_portal:8.9:bundle2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_portal:8.4:bundle15</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_portal:8.8:bundle10</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_portal:8.9:bundle2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0280</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle PeopleSoft Enterprise Portal 8.4 Bundle 15, 8.8 Bundle 10, and 8.9 Bundle 2 has unspecified impact and attack vectors, as identified by Oracle Vuln# PSE01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterpriseone:8.95.f1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterpriseone:sp23_l1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterpriseone:8.95.f1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterpriseone:sp23_l1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0281</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle JD Edwards HTML Server 8.95.F1 SP23_L1 has unspecified impact and attack vectors, as identified by Oracle Vuln# JDE01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:9.0.4.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:9.0.4.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0282</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Database Server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.7, and 10.1.0.5, Application Server 1.0.2.2, 9.0.4.2, and 10.1.2.0.2, and Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i) has unspecified impact and attack vectors, as identified by Oracle Vuln# DBC01 in the Protocol Support component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:9.0.4.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:9.0.4.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0283</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:36.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Database Server 10.1.0.4.2, Application Server 10.1.2.0.2, and Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i) has unspecified impact and attack vectors, as identified by Oracle Vuln# DBC02 in the Reorganize Objects &amp; Convert Tablespace component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0284</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Application Server 9.0.4.2 and 10.1.2.0.2, and E-Business Suite and Applications 11.5.10, have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) FORM01 and (2) FORM02 in the Oracle Forms component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0285</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Net component of Oracle Database Server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.7, and 10.1.0.4, and Application Server 1.0.2.2, 9.0.4.2, and 10.1.2.0.2, has unspecified impact and attack vectors, as identified by Oracle Vuln# JN01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5::fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5::fips</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0286</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle HTTP Server component of Oracle Database Server 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.7, and 10.1.0.5, and Application Server 1.0.2.2, 9.0.4.2, and 10.1.2.0.2, has unspecified impact and attack vectors, as identified by Oracle Vuln# OHS01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0287</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle HTTP Server component of Oracle Database Server 10.1.0.5 and Application Server 10.1.2.0.2 has unspecified impact and attack vectors, as identified by Oracle Vuln# OHS02.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0288</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the Oracle Reports Developer component of Oracle Application Server 9.0.4.1 and E-Business Suite and Applications 11.5.10 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) REP01 and (2) REP02.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:6.0.8.26_ps17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:6.0.8.26_ps17</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0289</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:39.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_reports_overwrite_any_file.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_reports_overwrite_any_file.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_reports_read_any_file.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_reports_read_any_file.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422256/30/7430/threaded" xml:lang="en">20060117 Oracle Reports - Read parts of files via desname (fixed after 874 days)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422257/30/7430/threaded" xml:lang="en">20060117 Oracle Reports - Overwrite any application server file via desname (fixed after 889 days)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Application Server 6.0.8.26(PS17) and E-Business Suite and Applications 11.5.10 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) REP05 and (2) REP06 in the Oracle Reports Developer component. NOTE: Oracle has not disputed reliable researcher claims that REP05 is the same as CVE-2005-2378 and REP06 is the same as CVE-2005-2371, both of which involve directory traversal.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:9.0.4.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:9.0.4.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0290</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Database Server 9.2.0.7, Application Server 9.0.4.2 and 10.1.2.1, Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i), and E-Business Suite and Applications 11.5.10 has unspecified impact and attack vectors, as identified by Oracle Vuln# WF01 in the Oracle Workflow Cartridge component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:9.0.4.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:9.0.4.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0291</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:37.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Oracle Database Server 10.2.0.1, Application Server 9.0.4.2 and 10.1.2.1, Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i), and E-Business Suite and Applications 11.5.10 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) WF02 and (2) WF03 in the Oracle Workflow Cartridge component.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6::linux</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0292</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:39.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10016" name="oval:org.mitre.oval:def:10016"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A670" name="oval:org.mitre.oval:def:670"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.26/SCOSA-2006.26.txt" xml:lang="en">SCOSA-2006.26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060201-01-U" xml:lang="en">20060201-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102550-1" xml:lang="en">102550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-228526-1" xml:lang="en">228526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1044" xml:lang="en">DSA-1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-12.xml" xml:lang="en">GLSA-200604-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-09.xml" xml:lang="en">GLSA-200605-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:036" xml:lang="en">MDKSA-2006:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:037" xml:lang="en">MDKSA-2006:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:078" xml:lang="en">MDKSA-2006:078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00005.html" xml:lang="en">FEDORA-2006-075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00006.html" xml:lang="en">FEDORA-2006-076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0199.html" xml:lang="en">RHSA-2006:0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0200.html" xml:lang="en">RHSA-2006:0200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0330.html" xml:lang="en">RHSA-2006:0330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425975/100/0/threaded" xml:lang="en">FLSA:180036-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425978/100/0/threaded" xml:lang="en">FLSA-2006:180036-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438730/100/0/threaded" xml:lang="en">HPSBUX02122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3391" xml:lang="en">ADV-2006-3391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=316885" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=316885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24430" xml:lang="en">mozilla-javascript-memory-corruption(24430)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/271-1/" xml:lang="en">USN-271-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/275-1/" xml:lang="en">USN-275-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/276-1/" xml:lang="en">USN-276-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The Javascript interpreter (jsinterp.c) in Mozilla and Firefox before 1.5.1 does not properly dereference objects, which allows remote attackers to cause a denial of service (crash) or execute arbitrary code via unknown attack vectors related to garbage collection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0293</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:56.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1494" name="oval:org.mitre.oval:def:1494"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102550-1" xml:lang="en">102550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-228526-1" xml:lang="en">228526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1044" xml:lang="en">DSA-1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438730/100/0/threaded" xml:lang="en">HPSBUX02122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3391" xml:lang="en">ADV-2006-3391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=322045" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=322045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24430" xml:lang="en">mozilla-javascript-memory-corruption(24430)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42654" xml:lang="en">firefox-function-allocation-code-execution(42654)</vuln:reference>
    </vuln:references>
    <vuln:summary>The function allocation code (js_NewFunction in jsfun.c) in Firefox 1.5 allows attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via user-defined methods that trigger garbage collection in a way that operates on freed objects.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6::linux</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0294</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:57.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1514" name="oval:org.mitre.oval:def:1514"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-02.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=317934" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=317934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24431" xml:lang="en">mozilla-element-change-memory-corruption(24431)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 1.5.0.1, Thunderbird 1.5 if running Javascript in mail, and SeaMonkey before 1.0 allow remote attackers to execute arbitrary code by changing an element's style from position:relative to position:static, which causes Gecko to operate on freed memory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0295</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:58.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1562" name="oval:org.mitre.oval:def:1562"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/759273" xml:lang="en">VU#759273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-04.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-038A.html" xml:lang="en">TA06-038A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=319296" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=319296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24433" xml:lang="en">mozilla-queryinterface-memory-corruption(24433)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 1.5, Thunderbird 1.5 if Javascript is enabled in mail, and SeaMonkey before 1.0 might allow remote attackers to execute arbitrary code via the QueryInterface method of the built-in Location and Navigator objects, which leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6::linux</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0296</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:43:59.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11803" name="oval:org.mitre.oval:def:11803"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1493" name="oval:org.mitre.oval:def:1493"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.26/SCOSA-2006.26.txt" xml:lang="en">SCOSA-2006.26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060201-01-U" xml:lang="en">20060201-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102550-1" xml:lang="en">102550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-228526-1" xml:lang="en">228526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1044" xml:lang="en">DSA-1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-12.xml" xml:lang="en">GLSA-200604-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-09.xml" xml:lang="en">GLSA-200605-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/592425" xml:lang="en">VU#592425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:036" xml:lang="en">MDKSA-2006:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:037" xml:lang="en">MDKSA-2006:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:078" xml:lang="en">MDKSA-2006:078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-05.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00005.html" xml:lang="en">FEDORA-2006-075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00006.html" xml:lang="en">FEDORA-2006-076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0199.html" xml:lang="en">RHSA-2006:0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0200.html" xml:lang="en">RHSA-2006:0200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0330.html" xml:lang="en">RHSA-2006:0330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425975/100/0/threaded" xml:lang="en">FLSA:180036-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425978/100/0/threaded" xml:lang="en">FLSA-2006:180036-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438730/100/0/threaded" xml:lang="en">HPSBUX02122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-038A.html" xml:lang="en">TA06-038A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3391" xml:lang="en">ADV-2006-3391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=319847" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=319847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24434" xml:lang="en">mozilla-xuldocument-command-execution(24434)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/271-1/" xml:lang="en">USN-271-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/275-1/" xml:lang="en">USN-275-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/276-1/" xml:lang="en">USN-276-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The XULDocument.persist function in Mozilla, Firefox before 1.5.0.1, and SeaMonkey before 1.0 does not validate the attribute name, which allows remote attackers to execute arbitrary Javascript by injecting RDF data into the user's localstore.rdf file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0297</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:06.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1339" name="oval:org.mitre.oval:def:1339"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-06.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=319872" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=319872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=322215" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=322215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24435" xml:lang="en">mozilla-component-integer-overflow(24435)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in Mozilla Firefox 1.5, Thunderbird 1.5 if Javascript is enabled in mail, and SeaMonkey before 1.0 might allow remote attackers to execute arbitrary code via the (1) EscapeAttributeValue in jsxml.c for E4X, (2) nsSVGCairoSurface::Init in SVG, and (3) nsCanvasRenderingContext2D.cpp in Canvas.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0298</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:07.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A677" name="oval:org.mitre.oval:def:677"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-07.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24436" xml:lang="en">mozilla-xml-parser-dos(24436)</vuln:reference>
    </vuln:references>
    <vuln:summary>The XML parser in Mozilla Firefox before 1.5.0.1 and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly read sensitive data via unknown attack vectors that trigger an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0299</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T18:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:08.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1625" name="oval:org.mitre.oval:def:1625"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015570" xml:lang="en">1015570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-08.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16476" xml:lang="en">16476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0413" xml:lang="en">ADV-2006-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=322312" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=322312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24437" xml:lang="en">mozilla-e4x-security-bypass(24437)</vuln:reference>
    </vuln:references>
    <vuln:summary>The E4X implementation in Mozilla Firefox before 1.5.0.1, Thunderbird 1.5 if running Javascript in mail, and SeaMonkey before 1.0 exposes the internal "AnyName" object to external interfaces, which allows multiple cooperating domains to exchange information in violation of the same origin restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15.90"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:tar:1.14</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.14.1</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15.1</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15.90</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0300</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:09.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5252" name="oval:org.mitre.oval:def:5252"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5978" name="oval:org.mitre.oval:def:5978"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5993" name="oval:org.mitre.oval:def:5993"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6094" name="oval:org.mitre.oval:def:6094"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9295" name="oval:org.mitre.oval:def:9295"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=305214" xml:lang="en">http://docs.info.apple.com/article.html?artnum=305214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=305391" xml:lang="en">http://docs.info.apple.com/article.html?artnum=305391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/Security-announce/2007/Apr/msg00001.html" xml:lang="en">APPLE-SA-2007-04-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html" xml:lang="en">APPLE-SA-2007-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnu.org/archive/html/bug-tar/2006-02/msg00051.html" xml:lang="en">[Bug-tar] 20060220 tar 1.15.90 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/480" xml:lang="en">480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/543" xml:lang="en">543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015705" xml:lang="en">1015705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-241646-1" xml:lang="en">241646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-987" xml:lang="en">DSA-987</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-06.xml" xml:lang="en">GLSA-200603-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2006.006-tar.html" xml:lang="en">OpenPKG-SA-2006.006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0232.html" xml:lang="en">RHSA-2006:0232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430299/100/0/threaded" xml:lang="en">FLSA:183571-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16764" xml:lang="en">16764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0010" xml:lang="en">2006-0010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-072A.html" xml:lang="en">TA07-072A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-109A.html" xml:lang="en">TA07-109A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0684" xml:lang="en">ADV-2006-0684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/0930" xml:lang="en">ADV-2007-0930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/1470" xml:lang="en">ADV-2007-1470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/2518" xml:lang="en">ADV-2008-2518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:046" xml:lang="en">MDKSA-2006:046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24855" xml:lang="en">gnu-tar-pax-headers-bo(24855)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/257-1/" xml:lang="en">USN-257-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in tar 1.14 through 1.15.90 allows user-assisted attackers to cause a denial of service (application crash) and possibly execute code via unspecified vectors involving PAX extended headers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpdf:xpdf</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0301</vuln:cve-id>
    <vuln:published-datetime>2006-01-30T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:14.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10850" name="oval:org.mitre.oval:def:10850"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.15/SCOSA-2006.15.txt" xml:lang="en">SCOSA-2006.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0206.html" xml:lang="en">RHSA-2006:0206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/470" xml:lang="en">470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015576" xml:lang="en">1015576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.472683" xml:lang="en">SSA:2006-045-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.474747" xml:lang="en">SSA:2006-045-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-971" xml:lang="en">DSA-971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-972" xml:lang="en">DSA-972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-974" xml:lang="en">DSA-974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-04.xml" xml:lang="en">GLSA-200602-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-05.xml" xml:lang="en">GLSA-200602-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-12.xml" xml:lang="en">GLSA-200602-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20060202-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20060202-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:030" xml:lang="en">MDKSA-2006:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:031" xml:lang="en">MDKSA-2006:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:032" xml:lang="en">MDKSA-2006:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00039.html" xml:lang="en">FEDORA-2006-103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0201.html" xml:lang="en">RHSA-2006:0201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423899/100/0/threaded" xml:lang="en">20060202 [KDE Security Advisory] kpdf/xpdf heap based buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427990/100/0/threaded" xml:lang="en">FLSA:175404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-249-1" xml:lang="en">USN-249-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0389" xml:lang="en">ADV-2006-0389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0422" xml:lang="en">ADV-2006-0422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=141242" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=141242</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179046" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24391" xml:lang="en">xpdf-splash-bo(24391)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Splash.cc in xpdf, as used in other products such as (1) poppler, (2) kdegraphics, (3) gpdf, (4) pdfkit.framework, and others, allows attackers to cause a denial of service and possibly execute arbitrary code via crafted splash images that produce certain values that exceed the width or height of the associated bitmap.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:zyxel:p2000w_version_2_voip_wifi_phone:wv.00.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:zyxel:p2000w_version_2_voip_wifi_phone:wv.00.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0302</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041438.html" xml:lang="en">20060116 ZyXel P2000W (Version 2) VoIP wireless phone undocumented port UDP/9090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16285" xml:lang="en">16285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24145" xml:lang="en">zyxel-p2000w-default-port(24145)</vuln:reference>
    </vuln:references>
    <vuln:summary>ZyXel P2000W VoIP 802.11b Wireless Phone running firmware WV.00.02 allows remote attackers to obtain sensitive information, such as MAC address and software version, by directly accessing UDP port 9090.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.3</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.4</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0303</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:58:53.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-19T09:08:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/738/66/" xml:lang="en">http://www.joomla.org/content/view/738/66/</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the (1) publishing component, (2) Contact Component, (3) TinyMCE Compressor, and (4) other components in Joomla! 1.0.5 and earlier have unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:achal_dhir:dual_dhcp_dns_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:achal_dhir:dual_dhcp_dns_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0304</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/dualsbof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/dualsbof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015495" xml:lang="en">1015495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16298" xml:lang="en">16298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0245" xml:lang="en">ADV-2006-0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24191" xml:lang="en">dualdhcpdns-options-field-bo(24191)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Dual DHCP DNS Server 1.0 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via the DHCP options field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:clipcomm:cp-100e_voip_wifi_phone:1.1.60"/>
        <cpe-lang:fact-ref name="cpe:/h:clipcomm:cpw-100e_voip_wifi_phone:1.1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:clipcomm:cp-100e_voip_wifi_phone:1.1.60</vuln:product>
      <vuln:product>cpe:/h:clipcomm:cpw-100e_voip_wifi_phone:1.1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0305</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041436.html" xml:lang="en">20060116 Clipcomm CPW-100E VoIP wireless handset phone open debug service TCP/60023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041439.html" xml:lang="en">20060116 Clipcomm CP-100E VoIP wireless desktop phone open debug service TCP/60023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16289" xml:lang="en">16289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24144" xml:lang="en">clipcomm-cp100e-default-port(24144)</vuln:reference>
    </vuln:references>
    <vuln:summary>Clipcomm CPW-100E VoIP 802.11b Wireless Handset Phone running firmware 1.1.12 (051129) and CP-100E VoIP 802.11b Wireless Phone running firmware 1.1.60 allows remote attackers to gain unauthorized access via the debug service on TCP port 60023.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_mobile_backup:r4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:business_protection_suite:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:desktop_protection_suite:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:server_protection_suite:2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0:sp1::en"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0:sp1::fr"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.56.3:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::de"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::fr"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.0</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_mobile_backup:r4.0</vuln:product>
      <vuln:product>cpe:/a:ca:business_protection_suite:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:desktop_protection_suite:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:server_protection_suite:2</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:5.2</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0:sp1::en</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0:sp1::fr</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.56.3:::en</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::de</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::en</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::fr</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0306</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:18.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015504" xml:lang="en">1015504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/dmdeploysecurity_notice.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/dmdeploysecurity_notice.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.designfolks.com.au/karma/DMPrimer/" xml:lang="en">http://www.designfolks.com.au/karma/DMPrimer/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422381/100/0/threaded" xml:lang="en">20060118 CAID 33756 - DM Deployment Common Component Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16276" xml:lang="en">16276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0236" xml:lang="en">ADV-2006-0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33756" xml:lang="en">http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33756</vuln:reference>
    </vuln:references>
    <vuln:summary>The DM Primer (dmprimer.exe) in the DM Deployment Common Component in Computer Associates (CA) BrightStor Mobile Backup r4.0, BrightStor ARCserve Backup for Laptops &amp; Desktops r11.0, r11.1, r11.1 SP1, Unicenter Remote Control 6.0, 6.0 SP1, CA Desktop Protection Suite r2, CA Server Protection Suite r2, and CA Business Protection Suite r2 allows remote attackers to cause a denial of service (CPU consumption or application hang) via a large network packet, which causes a WSAEMESGSIZE error code that is not handled, leading to a thread exit.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_mobile_backup:r4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:business_protection_suite:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:desktop_protection_suite:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:server_protection_suite:2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0:sp1::en"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0:sp1::fr"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.56.3:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::de"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::fr"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.0</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops:11.1:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_mobile_backup:r4.0</vuln:product>
      <vuln:product>cpe:/a:ca:business_protection_suite:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:desktop_protection_suite:2.0</vuln:product>
      <vuln:product>cpe:/a:ca:server_protection_suite:2</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:5.2</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0:sp1::en</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0:sp1::fr</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.56.3:::en</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::de</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::en</vuln:product>
      <vuln:product>cpe:/a:ca:unicenter_remote_control:6.0_build_6.0.74:::fr</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0307</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:19.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015504" xml:lang="en">1015504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/dmdeploysecurity_notice.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/dmdeploysecurity_notice.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422381/100/0/threaded" xml:lang="en">20060118 CAID 33756 - DM Deployment Common Component Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16276" xml:lang="en">16276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0236" xml:lang="en">ADV-2006-0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33756" xml:lang="en">http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33756</vuln:reference>
    </vuln:references>
    <vuln:summary>The DM Primer in the DM Deployment Common Component in Computer Associates (CA) BrightStor Mobile Backup r4.0, BrightStor ARCserve Backup for Laptops &amp; Desktops r11.0, r11.1, r11.1 SP1, Unicenter Remote Control 6.0, 6.0 SP1, CA Desktop Protection Suite r2, CA Server Protection Suite r2, and CA Business Protection Suite r2 allows remote attackers to cause a denial of service (CPU consumption and log file consumption) via unspecified "unrecognized network messages" that are not properly handled.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:htmltonuke:htmltonuke:2.0_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:htmltonuke:htmltonuke:2.0_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0308</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16282" xml:lang="en">16282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/33092" xml:lang="en">htmltonuke-htmltonuke-file-include(33092)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3524" xml:lang="en">3524</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in htmltonuke.php in the htmltonuke 2.0 alpha, and possibly other versions, module for PHP-Nuke allows remote attackers to execute arbitrary PHP code via a URL in the filnavn parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:befvp41:1.01.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:befvp41:1.01.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0309</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:19.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015490" xml:lang="en">1015490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421929/100/0/threaded" xml:lang="en">20060113 Linksys VPN Router (BEFVP41) DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422064/100/0/threaded" xml:lang="en">20060116 Re: Linksys VPN Router (BEFVP41) DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422266/100/0/threaded" xml:lang="en">20060117 Re: Linksys VPN Router (BEFVP41) DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16307" xml:lang="en">16307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0238" xml:lang="en">ADV-2006-0238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24125" xml:lang="en">linksys-null-length-dos(24125)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linksys BEFVP41 VPN Router 2.0 with firmware 1.01.04 allows remote attackers on the local network, to cause a denial of service via IP packets with a null IP option length.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mike_helton:aoblogger:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mike_helton:aoblogger:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0310</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0322.html" xml:lang="en">20060117 [eVuln] aoblogger Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/37/summary.html" xml:lang="en">http://evuln.com/vulns/37/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mikeheltonisawesome.com/viewcomments.php?idd=46" xml:lang="en">http://mikeheltonisawesome.com/viewcomments.php?idd=46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16286" xml:lang="en">16286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0240" xml:lang="en">ADV-2006-0240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24141" xml:lang="en">aoblogger-url-xss(24141)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in aoblogger 2.3 allows remote attackers to inject arbitrary Javascript via a javascript URI in the BBcode url tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mike_helton:aoblogger:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mike_helton:aoblogger:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0311</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0322.html" xml:lang="en">20060117 [eVuln] aoblogger Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/37/summary.html" xml:lang="en">http://evuln.com/vulns/37/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mikeheltonisawesome.com/viewcomments.php?idd=46" xml:lang="en">http://mikeheltonisawesome.com/viewcomments.php?idd=46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16286" xml:lang="en">16286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0240" xml:lang="en">ADV-2006-0240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24142" xml:lang="en">aoblogger-login-sql-injection(24142)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in aoblogger 2.3 allows remote attackers to execute arbitrary SQL commands via the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mike_helton:aoblogger:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mike_helton:aoblogger:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0312</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0322.html" xml:lang="en">20060117 [eVuln] aoblogger Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/37/summary.html" xml:lang="en">http://evuln.com/vulns/37/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mikeheltonisawesome.com/viewcomments.php?idd=46" xml:lang="en">http://mikeheltonisawesome.com/viewcomments.php?idd=46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16286" xml:lang="en">16286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0240" xml:lang="en">ADV-2006-0240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24143" xml:lang="en">aoblogger-create-security-bypass(24143)</vuln:reference>
    </vuln:references>
    <vuln:summary>create.php in aoblogger 2.3 allows remote attackers to bypass authentication and create new blog entries by setting the uza parameter to 1.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.2</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.3</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.4</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.5</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.6</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.7</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.8</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.9</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.10</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0313</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:46.110-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=382411&amp;group_id=122682" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=382411&amp;group_id=122682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16273" xml:lang="en">16273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0231" xml:lang="en">ADV-2006-0231</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PDFdirectory before 1.0 allow remote attackers to execute arbitrary SQL commands via multiple unspecified vectors involving (1) util.php, (2) userpref.php, (3) user.php, (4) uploadfrm.php, (5) title.php, (6) team.php, (7) stats.php, (8) page.php, (9) org.php, (10) member.php, (11) index.php, (12) group.php, or (13) anniv.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pdfdirectory:pdfdirectory:0.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.2</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.3</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.4</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.5</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.6</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.7</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.8</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.9</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.10</vuln:product>
      <vuln:product>cpe:/a:pdfdirectory:pdfdirectory:0.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0314</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:29:46.203-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-19T08:25:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=382411&amp;group_id=122682" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=382411&amp;group_id=122682</vuln:reference>
    </vuln:references>
    <vuln:summary>PDFdirectory before 1.0 stores sensitive data in plaintext, which allows remote attackers to obtain arbitrary users' passwords by direct queries to the database, possibly via one of the SQL injection vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:indexcor:ezdatabase:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:indexcor:ezdatabase:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0315</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:20.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0515.html" xml:lang="en">20060115 EZDatabase Directory Transversal, XSS and Path Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422071/100/0/threaded" xml:lang="en">20060115 EZDatabase Directory Transversal, XSS and Path Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16257" xml:lang="en">16257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zur.homelinux.com/Advisories/ezdatabase_dir_trans.txt" xml:lang="en">http://zur.homelinux.com/Advisories/ezdatabase_dir_trans.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24134" xml:lang="en">ezdatabase-index-p-xss(24134)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24135" xml:lang="en">ezdatabase-index-p-path-disclosure(24135)</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in EZDatabase before 2.1.2 does not properly cleanse the p parameter before constructing and including a .php filename, which allows remote attackers to conduct directory traversal attacks, and produces resultant cross-site scripting (XSS) and path disclosure.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:8.0::plus"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:9.0::classic"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:aol_client_software:8.0</vuln:product>
      <vuln:product>cpe:/a:aol:aol_client_software:8.0::plus</vuln:product>
      <vuln:product>cpe:/a:aol:aol_client_software:9.0::classic</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0316</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.com.com/2061-10789_3-6027865.html?part=rss&amp;tag=6027865&amp;subj=news" xml:lang="en">http://news.com.com/2061-10789_3-6027865.html?part=rss&amp;tag=6027865&amp;subj=news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015494" xml:lang="en">1015494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/715730" xml:lang="en">VU#715730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/MIMG-6KRSQP" xml:lang="en">http://www.kb.cert.org/vuls/id/MIMG-6KRSQP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16262" xml:lang="en">16262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0221" xml:lang="en">ADV-2006-0221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24160" xml:lang="en">aol-youvegotpictures-activex-bo(24160)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in YGPPicFinder.DLL in AOL You've Got Pictures (YGP) Picture Finder Tool ActiveX Control, as used in AOL 8.0, 8.0 Plus, and 9.0 Classic, allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redkernel:referrer_tracker:1.1.0_3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redkernel:referrer_tracker:1.1.0_3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0317</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:38.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16266" xml:lang="en">16266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0197" xml:lang="en">ADV-2006-0197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24151" xml:lang="en">referertracker-rkrtstats-xss(24151)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in rkrt_stats.php in RedKernel Referrer Tracker 1.1.0-3 allows remote attackers to inject arbitrary web script or HTML via a query string value as a GET, which is stored in the $QUERY_STRING variable.  NOTE: the provenance of this information is unknown; portions of the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:insane_visions:blogphp:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:insane_visions:blogphp:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0318</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:21.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/34/summary" xml:lang="en">http://evuln.com/vulns/34/summary</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422137/100/0/threaded" xml:lang="en">20060117 [eVuln] BlogPHP Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16269" xml:lang="en">16269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0204" xml:lang="en">ADV-2006-0204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24131" xml:lang="en">blogphp-index-bypass-security(24131)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in BlogPHP 1.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands and bypass authentication via the username parameter in a login action.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:farmers_wife:farmers_wife:4.4_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:farmers_wife:farmers_wife:4.4_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0319</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:39.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113717162320654&amp;w=2" xml:lang="en">20060113 Farmers wife 4.4 sp1 remote SYSTEM access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lort.dk/DSR-farmerswife44sp1.pl" xml:lang="en">http://www.lort.dk/DSR-farmerswife44sp1.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16321" xml:lang="en">16321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24190" xml:lang="en">farmerswife-ftp-directory-traversal(24190)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the FTP server (port 22003/tcp) in Farmers WIFE 4.4 SP1 allows remote attackers to create arbitrary files via ".." (dot dot) sequences in a (1) PUT, (2) SIZE, and possibly other commands.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bit_5_blog:bit_5_blog:8.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bit_5_blog:bit_5_blog:8.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0320</vuln:cve-id>
    <vuln:published-datetime>2006-01-18T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:21.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/31/summary" xml:lang="en">http://evuln.com/vulns/31/summary</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422068/100/0/threaded" xml:lang="en">20060115 [eVuln] Bit 5 Blog SQL Injection &amp; Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16244" xml:lang="en">16244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0195" xml:lang="en">ADV-2006-0195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24124" xml:lang="en">bit5blog-processlogin-sql-injection(24124)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admin/processlogin.php in Bit 5 Blog 8.01 allows remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) username and (2) password parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fetchmail:fetchmail:6.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fetchmail:fetchmail:6.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fetchmail:fetchmail:6.3.0</vuln:product>
      <vuln:product>cpe:/a:fetchmail:fetchmail:6.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0321</vuln:cve-id>
    <vuln:published-datetime>2006-01-23T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:22.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=348747" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=348747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.berlios.de/project/shownotes.php?release_id=8784" xml:lang="en">http://developer.berlios.de/project/shownotes.php?release_id=8784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://fetchmail.berlios.de/fetchmail-SA-2006-01.txt" xml:lang="en">http://fetchmail.berlios.de/fetchmail-SA-2006-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html" xml:lang="en">APPLE-SA-2006-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015527" xml:lang="en">1015527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.443499" xml:lang="en">SSA:2006-045-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422936/100/0/threaded" xml:lang="en">20060122 fetchmail security announcement fetchmail-SA-2006-01 (CVE-2006-0321)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16365" xml:lang="en">16365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19289" xml:lang="en">19289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-214A.html" xml:lang="en">TA06-214A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0300" xml:lang="en">ADV-2006-0300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3101" xml:lang="en">ADV-2006-3101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24265" xml:lang="en">fetchmail-message-bounce-dos(24265)</vuln:reference>
    </vuln:references>
    <vuln:summary>fetchmail 6.3.0 and other versions before 6.3.2 allows remote attackers to cause a denial of service (crash) via crafted e-mail messages that cause a free of an invalid pointer when fetchmail bounces the message to the originator or local postmaster.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.5_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.6</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.7</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.8</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.9</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.10</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.11</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.12</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.13</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4.14</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta6</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_alpha1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_alpha2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_beta1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_beta2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_beta3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_beta4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_rc2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_rc3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.5_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0322</vuln:cve-id>
    <vuln:published-datetime>2006-01-19T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:39.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Feb/0001.html" xml:lang="en">SUSE-SR:2006:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=386609" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=386609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0392" xml:lang="en">ADV-2006-0392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24478" xml:lang="en">mediawiki-comment-format-dos(24478)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability the edit comment formatting functionality in MediaWiki 1.5.x before 1.5.6 and 1.4.x before 1.4.14 allows attackers to cause a denial of service (infinite loop) via "certain malformed links."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_player"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:gold"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:rhapsody:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_player</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:gold</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0.6</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:rhapsody:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0323</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T18:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:23.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/690" xml:lang="en">690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015806" xml:lang="en">1015806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-24.xml" xml:lang="en">GLSA-200603-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/231028" xml:lang="en">VU#231028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_18_realplayer.html" xml:lang="en">SUSE-SA:2006:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0257.html" xml:lang="en">RHSA-2006:0257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430621/100/0/threaded" xml:lang="en">20060411 Realplayer .SWF Multiple Remote Memory Corruption Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17202" xml:lang="en">17202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.service.real.com/realplayer/security/03162006_player/en/" xml:lang="en">http://www.service.real.com/realplayer/security/03162006_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1057" xml:lang="en">ADV-2006-1057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25408" xml:lang="en">realnetworks-swf-bo(25408)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in swfformat.dll in multiple RealNetworks products and versions including RealPlayer 10.x, RealOne Player, Rhapsody 3, and Helix Player allows remote attackers to execute arbitrary code via a crafted SWF (Flash) file with (1) a size value that is less than the actual size, or (2) other unspecified manipulations.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webspot:webspotblogging:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webspot:webspotblogging:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0324</vuln:cve-id>
    <vuln:published-datetime>2006-01-19T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:24.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/41/summary.html" xml:lang="en">http://evuln.com/vulns/41/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/356" xml:lang="en">356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015522" xml:lang="en">1015522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422364/100/0/threaded" xml:lang="en">20060119 [eVuln] WebspotBlogging Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16319" xml:lang="en">16319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0268" xml:lang="en">ADV-2006-0268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24222" xml:lang="en">webspotblogging-login-sql-injection(24222)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://sourceforge.net/forum/forum.php?forum_id=532233" xml:lang="en">https://sourceforge.net/forum/forum.php?forum_id=532233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://sourceforge.net/project/shownotes.php?release_id=387180&amp;group_id=156586" xml:lang="en">https://sourceforge.net/project/shownotes.php?release_id=387180&amp;group_id=156586</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in WebspotBlogging 3.0 allows remote attackers to execute arbitrary SQL commands and bypass authentication via the username parameter to login.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:etomite:etomite:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:etomite:etomite:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0325</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T16:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:25.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-78"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.etomite.org/forums/index.php?showtopic=4185" xml:lang="en">http://www.etomite.org/forums/index.php?showtopic=4185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.etomite.org/forums/index.php?showtopic=4291" xml:lang="en">http://www.etomite.org/forums/index.php?showtopic=4291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lucaercoli.it/advs/etomite.txt" xml:lang="en">http://www.lucaercoli.it/advs/etomite.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423497/100/0/threaded" xml:lang="en">20060127 Etomite CMS "Backdoored"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423523/100/0/threaded" xml:lang="en">20060130 Etomite followup information</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16336" xml:lang="en">16336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0283" xml:lang="en">ADV-2006-0283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24254" xml:lang="en">etomite-default-backdoor(24254)</vuln:reference>
    </vuln:references>
    <vuln:summary>Etomite Content Management System 0.6, and possibly earlier versions, when downloaded from the web site in January 2006 after January 10, contains a back door in manager/includes/todo.inc.php, which allows remote attackers to execute arbitrary commands via the "cij" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:typo3:typo3:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:typo3:typo3:3.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:typo3:3.7.1</vuln:product>
      <vuln:product>cpe:/a:typo3:typo3:3.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0327</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:26.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.typo3.org/view.php?id=2248" xml:lang="en">http://bugs.typo3.org/view.php?id=2248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/361" xml:lang="en">361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.irmplc.com/advisory015.htm" xml:lang="en">http://www.irmplc.com/advisory015.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422360/100/0/threaded" xml:lang="en">20060119 IRM 015: File system path disclosure on TYPO3 Web Content Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422390/100/0/threaded" xml:lang="en">20060119 Re: IRM 015: File system path disclosure on TYPO3 Web Content Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0269" xml:lang="en">ADV-2006-0269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24244" xml:lang="en">typo3-multiple-path-disclosure(24244)</vuln:reference>
    </vuln:references>
    <vuln:summary>TYPO3 3.7.1 allows remote attackers to obtain sensitive information via a direct request to (1) thumbs.php, (2) showpic.php, or (3) tables.php, which causes them to incorrectly define a variable and reveal the path in an error message when a require function call fails.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:philippe_jounin:tftpd32:2.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:philippe_jounin:tftpd32:2.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0328</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:26.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/362" xml:lang="en">362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.critical.lt/?vulnerabilities/200" xml:lang="en">http://www.critical.lt/?vulnerabilities/200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.critical.lt/research/tftpd32_281_dos.txt" xml:lang="en">http://www.critical.lt/research/tftpd32_281_dos.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/632633" xml:lang="en">VU#632633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422405/100/0/threaded" xml:lang="en">20060119 Critical security advisory #006 tftpd32 Format string</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16333" xml:lang="en">16333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0263" xml:lang="en">ADV-2006-0263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24250" xml:lang="en">tftpd32-request-format-string(24250)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Tftpd32 2.81 allows remote attackers to cause a denial of service via format string specifiers in a filename in a (1) GET or (2) SEND request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:hitsenser_data_mart_server:bs"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:hitsenser_data_mart_server:bs_l"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:hitsenser_data_mart_server:bs_m"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:hitsenser_data_mart_server:bs_s"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:hitsenser_data_mart_server:ex"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:hitsenser_data_mart_server:bs</vuln:product>
      <vuln:product>cpe:/a:hitachi:hitsenser_data_mart_server:bs_l</vuln:product>
      <vuln:product>cpe:/a:hitachi:hitsenser_data_mart_server:bs_m</vuln:product>
      <vuln:product>cpe:/a:hitachi:hitsenser_data_mart_server:bs_s</vuln:product>
      <vuln:product>cpe:/a:hitachi:hitsenser_data_mart_server:ex</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0329</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:39.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015519" xml:lang="en">1015519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS05-026_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS05-026_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16326" xml:lang="en">16326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0266" xml:lang="en">ADV-2006-0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24240" xml:lang="en">hitachi-hitsenser-sql-injection(24240)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in HITSENSER Data Mart Server BS, BS-S, BS-M, BS-L, and EX allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.3_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.3_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5.1_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5.2_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:1.3.4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.3_pl1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.3_pl2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl5</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4_pl1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4_pl2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5.1_rc2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5.2_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0330</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:39.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=325285" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=325285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/page/gallery_1_5_2_release" xml:lang="en">http://gallery.menalto.com/page/gallery_1_5_2_release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-13.xml" xml:lang="en">GLSA-200601-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16334" xml:lang="en">16334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.us.debian.org/security/2006/dsa-1148" xml:lang="en">DSA-1148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0282" xml:lang="en">ADV-2006-0282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24247" xml:lang="en">gallery-unknown-xss(24247)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Gallery before 1.5.2 allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors, possibly involving the user name (fullname).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thiago_melo_de_paula:change_passwd:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thiago_melo_de_paula:change_passwd:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0331</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:27.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/363" xml:lang="en">363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422414/100/0/threaded" xml:lang="en">20060119 Change passwd 3.1 (SquirrelMail plugin )</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/plugin_view.php?id=117" xml:lang="en">http://www.squirrelmail.org/plugin_view.php?id=117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24258" xml:lang="en">changepassword-changepasswd-bo(24258)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Change passwd 3.1 (chpasswd) SquirrelMail plugin allows local users to execute arbitrary code via long command line arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecartis:ecartis:1.0.0_snapshot_2005-09-09"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecartis:ecartis:1.0.0_snapshot_2005-09-09</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0332</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:39.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=listar-dev&amp;m=113732552708625&amp;w=2" xml:lang="en">[listar-dev] 20060115 [EDev] Re: Potential vulnerability -- who to contact?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=listar-dev&amp;m=113770802408358&amp;w=2" xml:lang="en">[listar-dev] 20060119 [EDev] Re: Potential vulnerability -- who to contact?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16317" xml:lang="en">16317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0260" xml:lang="en">ADV-2006-0260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24220" xml:lang="en">ecartis-pantomime-bypass-security(24220)</vuln:reference>
    </vuln:references>
    <vuln:summary>Pantomime in Ecartis 1.0.0 snapshot 20050909 stores e-mail attachments in a publicly accessible directory, which may allow remote attackers to upload arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ar-blog:ar-blog:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ar-blog:ar-blog:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0333</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:27.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422386/100/0/threaded" xml:lang="en">20060118 -2- [XSS] in ar-blog v 5.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435205/100/0/threaded" xml:lang="en">20060527 Multiple Xss exploits in ar-blog v 5.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24246" xml:lang="en">arblog-index-xss(24246)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ar-blog 5.2 allows remote attackers to inject arbitrary web script or HTML via the (1) month or (2) year parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freekrai.net:my_amazon_store_manager:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freekrai.net:my_amazon_store_manager:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0334</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16312" xml:lang="en">16312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0252" xml:lang="en">ADV-2006-0252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24230" xml:lang="en">masm-search-xss(24230)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in My Amazon Store Manager 1.0 allows remote attackers to inject arbitrary web script or HTML via the Keywords parameter.  NOTE: some sources claim that the affected parameter is "q", but the only public archive of the original researcher notification shows an XSS manipulation in "Keywords".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.3_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.11</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.3_patch1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0335</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kwf_history.html" xml:lang="en">http://www.kerio.com/kwf_history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16314" xml:lang="en">16314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0247" xml:lang="en">ADV-2006-0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24232" xml:lang="en">kerio-winroute-html-dos(24232)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24233" xml:lang="en">kerio-winroute-activedirectory-dos(24233)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Kerio WinRoute Firewall before 6.1.4 Patch 1 allow remote attackers to cause a denial of service via multiple unspecified vectors involving (1) long strings received from Active Directory and (2) the filtering of HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.3_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.1.4_patch_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.1.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:5.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.10</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.11</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.3_patch1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.1.4_patch_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0336</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kwf_history.html" xml:lang="en">http://www.kerio.com/kwf_history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16385" xml:lang="en">16385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0324" xml:lang="en">ADV-2006-0324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24317" xml:lang="en">kerio-winroute-browsing-dos(24317)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerio WinRoute Firewall before 6.1.4 Patch 2 allows attackers to cause a denial of service (CPU consumption and hang) via unknown vectors involving "browsing the web".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2.16::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.62::samba_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_server_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_server_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::citrix_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_server_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.40::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.43::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.44::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.51::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::citrix_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.54::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.55::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.61::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.01::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.01::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.2::firewalls"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.2::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.30::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.30_sr1::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.31::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.40::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:2.06::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:2.14::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.41"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.42"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:solutions_based_on_f-secure_personal_express:6.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2.16::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.62::samba_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_server_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_server_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::citrix_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_server_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.40::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.43::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.44::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.51::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::citrix_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.54::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.55::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.61::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.01::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.01::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.2::firewalls</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.2::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.30::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.30_sr1::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.31::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.40::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2005</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2005</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:2.06::linux</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:2.14::linux</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.31</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.41</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.42</vuln:product>
      <vuln:product>cpe:/a:f-secure:solutions_based_on_f-secure_personal_express:6.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0337</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015507" xml:lang="en">1015507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015508" xml:lang="en">1015508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015509" xml:lang="en">1015509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015510" xml:lang="en">1015510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/q-103.shtml" xml:lang="en">Q-103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2006-1.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2006-1.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16309" xml:lang="en">16309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0257" xml:lang="en">ADV-2006-0257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24198" xml:lang="en">fsecure-zip-bo(24198)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in multiple F-Secure Anti-Virus products and versions for Windows and Linux, including Anti-Virus for Windows Servers 5.52 and earlier, Internet Security 2004, 2005 and 2006, and Anti-Virus for Linux Servers 4.64 and earlier, allows remote attackers to execute arbitrary code via crafted ZIP archives.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.62::samba_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_server_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_server_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.43::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.44::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::citrix_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.52::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.55::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.01::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.01::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.2::firewalls"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.2::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.30::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.30_sr1::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.31::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.40::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:2.06::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:2.14::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.41"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.51::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.62::samba_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.64::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.0::linux_server_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.11::linux_server_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.41::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.42::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.43::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.44::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::citrix_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.52::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.55::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.01::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.01::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.2::firewalls</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.2::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.21::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.30::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.30_sr1::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.31::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.40::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2003</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2005</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2005</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.5</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.6</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:4.7</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:5.0</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:2.06::linux</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:2.14::linux</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.32</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.41</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0338</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015507" xml:lang="en">1015507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015508" xml:lang="en">1015508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015509" xml:lang="en">1015509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015510" xml:lang="en">1015510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/q-103.shtml" xml:lang="en">Q-103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2006-1.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2006-1.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16309" xml:lang="en">16309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0257" xml:lang="en">ADV-2006-0257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24199" xml:lang="en">fsecure-rar-zip-scan-bypass(24199)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple F-Secure Anti-Virus products and versions for Windows and Linux, including Anti-Virus for Windows Servers 5.52 and earlier, Internet Security 2004, 2005 and 2006, and Anti-Virus for Linux Servers 4.64 and earlier, allow remote attackers to hide arbitrary files and data via malformed (1) RAR and (2) ZIP archives, which are not properly scanned.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitcomet:bitcomet:0.60"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitcomet:bitcomet:0.60</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0339</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:28.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0442.html" xml:lang="en">20060122 BitComet URI Proof of Concept</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0669.html" xml:lang="en">20060118 Fortinet Advisory: BitComet URI Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/357" xml:lang="en">357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bitcomet.com/doc/changelog.htm" xml:lang="en">http://www.bitcomet.com/doc/changelog.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fortinet.com/FortiGuardCenter/FSA-2006-07.html" xml:lang="en">http://www.fortinet.com/FortiGuardCenter/FSA-2006-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422361/100/0/threaded" xml:lang="en">20060118 Fortinet Advisory: BitComet URI Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16311" xml:lang="en">16311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0251" xml:lang="en">ADV-2006-0251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24229" xml:lang="en">bitcomet-torrent-publisher-bo(24229)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in BitComet Client 0.60 allows remote attackers to execute arbitrary code, when the publisher's name link is clicked, via a long publisher URI in a torrent file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ga"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1gb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ga</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1gb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0340</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/358" xml:lang="en">358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015501" xml:lang="en">1015501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20060118-sgbp.shtml" xml:lang="en">20060118 IOS Stack Group Bidding Protocol Crafted Packet DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16303" xml:lang="en">16303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0248" xml:lang="en">ADV-2006-0248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24182" xml:lang="en">cisco-ios-sgbp-dos(24182)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Stack Group Bidding Protocol (SGBP) support in Cisco IOS 12.0 through 12.4 running on various Cisco products, when SGBP is enabled, allows remote attackers on the local network to cause a denial of service (device hang and network traffic loss) via a crafted UDP packet to port 9900.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:6.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:7.0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:6.1.22</vuln:product>
      <vuln:product>cpe:/a:rockliffe:mailsite:7.0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0341</vuln:cve-id>
    <vuln:published-datetime>2006-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113777628702043&amp;w=2" xml:lang="en">20060120 RockLiffe MailSite wconsole.dll Denial of Service/Script Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16330" xml:lang="en">16330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0284" xml:lang="en">ADV-2006-0284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24256" xml:lang="en">mailsite-wconsole-xss(24256)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WCONSOLE.DLL in Rockliffe MailSite 5.x and 6.1.22 and earlier allows remote attackers to inject arbitrary web script or HTML via the query string.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:7.0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:7.0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0342</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113777628702043&amp;w=2" xml:lang="en">20060120 RockLiffe MailSite wconsole.dll Denial of Service/Script Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16331" xml:lang="en">16331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0284" xml:lang="en">ADV-2006-0284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24255" xml:lang="en">mailsite-wconsole-dos(24255)</vuln:reference>
    </vuln:references>
    <vuln:summary>RockLiffe MailSite HTTP Mail management agent (httpma) 7.0.3.1 allows remote attackers to cause a denial of service (CPU consumption and crash) via a malformed query string containing special characters such as "|".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_advance:r_15237_9154_07_50"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_00"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_01"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_02"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_03"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_04"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_05"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_06"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_07"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_08"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_09"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_10"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_advance:r_15237_9154_07_50</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_00</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_01</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_02</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_03</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_04</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_05</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_06</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_07</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_08</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_09</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_10</vuln:product>
      <vuln:product>cpe:/a:hitachi:jpi_netsight_ii_port_discovery_standard:r_15237_9164_07_11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0343</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015520" xml:lang="en">1015520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS05-027_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS05-027_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16327" xml:lang="en">16327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0267" xml:lang="en">ADV-2006-0267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24243" xml:lang="en">hitachi-jp1netinsight-port-dos(24243)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Port Discovery Standard and Advanced features in Hitachi JP1/NetInsight II allows attackers to stop the Port Discovery service via unknown vectors involving "invalid format data".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intervations:filecopa:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intervations:filecopa:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0344</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nii.co.in/vuln/filecopa.html" xml:lang="en">http://www.nii.co.in/vuln/filecopa.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16335" xml:lang="en">16335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0285" xml:lang="en">ADV-2006-0285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24257" xml:lang="en">filecopa-ftp-directory-traversal(24257)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Intervations FileCOPA FTP Server 1.01 allows remote attackers to read and write arbitrary files via a .. (dot dot) in the (1) STOR and (2) RETR commands.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:saral_kaushik:saralblog:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:saral_kaushik:saralblog:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0345</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0372.html" xml:lang="en">20060118 [eVuln] SaralBlog XSS &amp; Multiple SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/40/summary.html" xml:lang="en">http://evuln.com/vulns/40/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015517" xml:lang="en">1015517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16306" xml:lang="en">16306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24218" xml:lang="en">saralblog-search-sql-injection(24218)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in SaralBlog 1.0 allow remote attackers to execute arbitrary SQL commands via the search parameter to search.php.  NOTE: the id/viewprofile.php issue is already covered by CVE-2005-4058.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:saral_kaushik:saralblog:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:saral_kaushik:saralblog:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0346</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0372.html" xml:lang="en">20060118 [eVuln] SaralBlog XSS &amp; Multiple SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/40/summary.html" xml:lang="en">http://evuln.com/vulns/40/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015517" xml:lang="en">1015517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16306" xml:lang="en">16306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24219" xml:lang="en">saralblog-view-xss(24219)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SaralBlog 1.0 allows remote attackers to inject arbitrary web script or HTML via a website field in a new comment to view.php, which is not properly handled in the comment function in functions.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.7</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0347</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://midas.psi.ch/elog/download/ChangeLog" xml:lang="en">http://midas.psi.ch/elog/download/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-967" xml:lang="en">DSA-967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16315" xml:lang="en">16315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0262" xml:lang="en">ADV-2006-0262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24224" xml:lang="en">elog-dotdot-directory-traversal(24224)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ELOG before 2.6.1 allows remote attackers to access arbitrary files outside of the elog directory via "../" (dot dot) sequences in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.7</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0348</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:40.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://midas.psi.ch/elog/download/ChangeLog" xml:lang="en">http://midas.psi.ch/elog/download/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-967" xml:lang="en">DSA-967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16315" xml:lang="en">16315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0262" xml:lang="en">ADV-2006-0262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24221" xml:lang="en">elog-elogd-format-string(24221)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the write_logfile function in ELOG before 2.6.1 allows remote attackers to cause a denial of service (server crash) via unknown attack vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:epic_designs:eggblog:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:epic_designs:eggblog:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0349</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0371.html" xml:lang="en">20060118 [eVuln] eggblog Multiple SQL Injection &amp; XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/39/summary.html" xml:lang="en">http://evuln.com/vulns/39/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015505" xml:lang="en">1015505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16305" xml:lang="en">16305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24210" xml:lang="en">eggblog-blog-sql-injection(24210)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in eggblog 2.0 allows remote attackers to execute arbitrary SQL commands via the id parameter to blog.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:epic_designs:eggblog:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:epic_designs:eggblog:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0350</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0371.html" xml:lang="en">20060118 [eVuln] eggblog Multiple SQL Injection &amp; XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/39/summary.html" xml:lang="en">http://evuln.com/vulns/39/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015505" xml:lang="en">1015505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16305" xml:lang="en">16305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24209" xml:lang="en">eggblog-topic-xss(24209)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in eggblog 2.0 allow remote attackers to inject arbitrary web script or HTML via the message field to topic.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:don_moore:mydns:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:don_moore:mydns:0.6</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.7</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.7.1</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.8</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.8.1</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.8.2</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.8.3</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.0</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.1</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.2</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.3</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.5</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.6</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.7</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.8</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.9</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.10</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.12</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.9.13</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.10.0</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.10.1</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.10.2</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.10.3</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.10.4</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:0.11.0</vuln:product>
      <vuln:product>cpe:/a:don_moore:mydns:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0351</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mydns.bboy.net/download/changelog.html" xml:lang="en">http://mydns.bboy.net/download/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015521" xml:lang="en">1015521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-963" xml:lang="en">DSA-963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200601-16.xml" xml:lang="en">GLSA-200601-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16431" xml:lang="en">16431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0256" xml:lang="en">ADV-2006-0256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24228" xml:lang="en">mydns-query-dos(24228)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified "critical denial-of-service vulnerability" in MyDNS before 1.1.0 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fluffington:flog:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:fluffington:flog:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fluffington:flog:1.01</vuln:product>
      <vuln:product>cpe:/a:fluffington:flog:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0352</vuln:cve-id>
    <vuln:published-datetime>2006-01-20T20:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:29.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/38/summary/bt/" xml:lang="en">http://evuln.com/vulns/38/summary/bt/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422268/100/0/threaded" xml:lang="en">20060117 [eVuln] Flog Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/456069/100/0/threaded" xml:lang="en">20070105 Flog 1.1.2 Remote Admin Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24193" xml:lang="en">flog-data-directory-insecure(24193)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/31307" xml:lang="en">flog-admin-info-disclosure(31307)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Fluffington FLog 1.01 installs users.0.dat under the web document root with insufficient access control, which might allow remote attackers to obtain sensitive information (login credentials) via a direct request.  NOTE: It was later reported that 1.1.2 is also affected.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:lsh:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:lsh:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0353</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.lysator.liu.se/pipermail/lsh-bugs/2006q1/000467.html" xml:lang="en">[lsh-bugs] SECURITY: lshd leaks fd:s to user shells</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-956" xml:lang="en">DSA-956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16357" xml:lang="en">16357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0301" xml:lang="en">ADV-2006-0301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24263" xml:lang="en">lsh-file-descriptor-leak(24263)</vuln:reference>
    </vuln:references>
    <vuln:summary>unix_random.c in lshd for lsh 2.0.1 leaks file descriptors related to the randomness generator, which allows local users to cause a denial of service by truncating the seed file, which prevents the server from starting, or obtain sensitive seed information that could be used to crack keys.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1100"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1130ag"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1200"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1230ag"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1240ag"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1300"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1400"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap350"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:aironet_ap1100</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1130ag</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1200</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1230ag</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1240ag</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1300</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1400</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap350</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0354</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5680" name="oval:org.mitre.oval:def:5680"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/339" xml:lang="en">339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015483" xml:lang="en">1015483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20060112-wireless.shtml" xml:lang="en">20060112 Access Point Memory Exhaustion from ARP Attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16217" xml:lang="en">16217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0176" xml:lang="en">ADV-2006-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24086" xml:lang="en">cisco-aironet-arp-dos(24086)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS before 12.3-7-JA2 on Aironet Wireless Access Points (WAP) allows remote authenticated users to cause a denial of service (termination of packet passing or termination of client connections) by sending the management interface a large number of spoofed ARP packets, which creates a large ARP table that exhausts memory, aka Bug ID CSCsc16644.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helmsman_research:homeftp:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helmsman_research:homeftp:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0355</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:29.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/350" xml:lang="en">350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-202.html" xml:lang="en">http://www.kapda.ir/advisory-202.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421869/100/0/threaded" xml:lang="en">20060114 [KAPDA::#21] - HomeFtp v1.1 Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16238" xml:lang="en">16238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24152" xml:lang="en">homeftp-long-command-dos(24152)</vuln:reference>
    </vuln:references>
    <vuln:summary>Helmsman Research (aka CoolUtils) HomeFtp 1.1 allows remote attackers to cause an unspecified denial of service via a long USER command combined with a long PASS command and an NLST command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ari_pikivirta:home_ftp_server:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ari_pikivirta:home_ftp_server:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0356</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:29.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-211.html" xml:lang="en">http://www.kapda.ir/advisory-211.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422033/100/0/threaded" xml:lang="en">20060115 Homeftp r1.0.7 Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24227" xml:lang="en">homeftpserver-long-command-dos(24227)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ari Pikivirta Home Ftp Server 1.0.7 allows remote attackers to cause an unspecified denial of service via a long USER command combined with a long PASS command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:grant_averett:cerberus_ftp_server:2.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:grant_averett:cerberus_ftp_server:2.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0357</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:30.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cerberusftp.com/cerberus-releasenotes.htm" xml:lang="en">http://www.cerberusftp.com/cerberus-releasenotes.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-210.html" xml:lang="en">http://www.kapda.ir/advisory-210.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422162/100/0/threaded" xml:lang="en">20060115 Cerberus FTP Server 2.32 Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24226" xml:lang="en">cerberus-long-command-dos(24226)</vuln:reference>
    </vuln:references>
    <vuln:summary>Grant Averett Cerberus FTP Server 2.32, and possibly earlier versions, allows remote attackers to cause an unspecified denial of service via a long string that does not contain a valid FTP command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:powerportal:powerportal:1.3b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerportal:powerportal:1.1b</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3</vuln:product>
      <vuln:product>cpe:/a:powerportal:powerportal:1.3b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0358</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:30.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://web.archive.org/web/20050303003128/http://powerportal.sourceforge.net/" xml:lang="en">http://web.archive.org/web/20050303003128/http://powerportal.sourceforge.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422151/100/0/threaded" xml:lang="en">20060117 PowerPortal Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16279" xml:lang="en">16279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24196" xml:lang="en">powerportal-search-index-xss(24196)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PowerPortal, possibly 1.1 beta through 1.3, allow remote attackers to execute arbitrary SQL commands via the search parameter in (1) index.php and (2) search.php. NOTE: This issue might overlap CVE-2004-0663.2.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:counterpath:eyebeam_sip_softphone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:counterpath:eyebeam_sip_softphone</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0359</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:31.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.donews.com/zwell/archive/2006/01/17/698810.aspx" xml:lang="en">http://blog.donews.com/zwell/archive/2006/01/17/698810.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/354" xml:lang="en">354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422009/100/0/threaded" xml:lang="en">20060116 CounterPath eyeBeam Handing SIP header Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446573/100/0/threaded" xml:lang="en">20060921 Re: CounterPath eyeBeam Handing SIP header Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16253" xml:lang="en">16253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0259" xml:lang="en">ADV-2006-0259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24181" xml:lang="en">eyebeam-sip-header-bo(24181)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CounterPath eyeBeam SIP Softphone allows remote attackers to (1) cause a denial of service (device crash) via SIP INVITE commands with a long header field name sent during startup and (2) cause a denial of service (device hang or crash) via SIP INVITE commands with a long header field name sent during a call.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:mpm:hp-180w_voip_wifi_phone:we.00.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:mpm:hp-180w_voip_wifi_phone:we.00.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0360</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041437.html" xml:lang="en">20060116 MPM HP-180W VoIP wireless desktop phone undocumented port UDP/9090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16285" xml:lang="en">16285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24147" xml:lang="en">mpn-hp180w-default-port(24147)</vuln:reference>
    </vuln:references>
    <vuln:summary>MPM SIP HP-180W Wireless IP Phone WE.00.17 allows remote attackers to obtain sensitive information and possibly cause a denial of service via a direct connection to UDP port 9090, which is undocumented and does not require authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bit_5_blog:bit_5_blog:8.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bit_5_blog:bit_5_blog:8.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0361</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:31.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/32/exploit" xml:lang="en">http://evuln.com/vulns/32/exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/32/summary/" xml:lang="en">http://evuln.com/vulns/32/summary/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421994/100/0/threaded" xml:lang="en">20060115 [eVuln] Bit 5 Blog JavaScript Insertion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16246" xml:lang="en">16246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0195" xml:lang="en">ADV-2006-0195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24129" xml:lang="en">bit5blog-addcomment-xss(24129)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in addcomment.php in Bit 5 Blog 8.01 allows remote attackers to inject arbitrary web script or HTML via a javascript URI in an &lt;a> tag in the comment parameter, which strips most tags but not &lt;a>.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:3com:tippingpoint_ips_tos:2.1.3.6323"/>
        <cpe-lang:fact-ref name="cpe:/o:3com:tippingpoint_ips_tos:2.2.0.6504"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:3com:tippingpoint_ips_tos:2.1.3.6323</vuln:product>
      <vuln:product>cpe:/o:3com:tippingpoint_ips_tos:2.2.0.6504</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0362</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isc.sans.org/diary.php?storyid=1042" xml:lang="en">http://isc.sans.org/diary.php?storyid=1042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015511" xml:lang="en">1015511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eweek.com/article2/0,1759,1912048,00.asp" xml:lang="en">http://www.eweek.com/article2/0,1759,1912048,00.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16299" xml:lang="en">16299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24200" xml:lang="en">tippingpoint-ips-http-traffic-dos(24200)</vuln:reference>
    </vuln:references>
    <vuln:summary>TippingPoint Intrusion Prevention System (IPS) TOS before 2.1.4.6324, and TOS 2.2.x before 2.2.1.6506, allow remote attackers to cause a denial of service (CPU consumption) via an unknown vector, probably involving an HTTP request with a negative number in the Content-Length header.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_messenger:7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:msn_messenger:7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0363</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:32.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.msn-password-recovery.com/" xml:lang="en">http://www.msn-password-recovery.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421921/100/0/threaded" xml:lang="en">20060113 Re: MSN Messenger Password Decrypter for WinXP/2003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422283/100/0/threaded" xml:lang="en">20060117 Re: MSN Messenger Password Decrypter for WinXP/2003</vuln:reference>
    </vuln:references>
    <vuln:summary>The "Remember my Password" feature in MSN Messenger 7.5 stores passwords in an encrypted format under the HKEY_CURRENT_USER\Software\Microsoft\IdentityCRL\Creds registry key, which might allow local users to obtain the original passwords via a program that calls CryptUnprotectData, as demonstrated by the "MSN Password Recovery.exe" program.  NOTE: it could be argued that local-only password recovery is inherently insecure because the decryption methods and keys must be stored somewhere on the local system, and are thus inherently accessible with varying degrees of effort.  Perhaps this issue should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0364</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:41.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0332.html" xml:lang="en">20060118 MyBB Signature HTML Code Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16308" xml:lang="en">16308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0255" xml:lang="en">ADV-2006-0255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24225" xml:lang="en">mybb-html-signature-xss(24225)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MyBulletinBoard (MyBB) allows remote attackers to inject arbitrary web script or HTML via a signature containing a JavaScript URI in the SRC attribute of an IMG element, in which the URI uses SGML numeric character references without trailing semicolons, as demonstrated by "&amp;#106&amp;#97&amp;#118&amp;#97&amp;#115&amp;#99&amp;#114&amp;#105&amp;#112&amp;#116".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmb_software:xmb_forum"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmb_software:xmb_forum</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0365</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:32.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422277/100/0/threaded" xml:lang="en">20060118 XMB Forum HTML Code Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24208" xml:lang="en">xmbforum-imgsrc-xss(24208)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in XMB (aka extreme message board) allows remote attackers to inject arbitrary web script or HTML via JavaScript in the SRC attribute of an IMG element.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpclanwebsite:phpclanwebsite:1.23.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpclanwebsite:phpclanwebsite:1.23.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0366</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:32.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422265/100/0/threaded" xml:lang="en">20060117 Phpclanwebsite BBCode IMG Tag XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16300" xml:lang="en">16300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0254" xml:lang="en">ADV-2006-0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="https://archive.cert.uni-stuttgart.de/bugtraq/2006/01/msg00343.html" xml:lang="en">20060118 Phpclanwebsite BBCode IMG Tag XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Phpclanwebsite (aka PCW) allows remote attackers to inject arbitrary web script or HTML via a javascript URI in a BBCode img tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%283%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%283%29es61"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%284%29es25"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0%282a%29es40"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0%282a%29sr2b"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%282%29es33"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%283%29es07"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%283%29sr1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:call_manager:1.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:2.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1%282%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1%283a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.2</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%283%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%283%29es61</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%284%29es25</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%285%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0%282a%29es40</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0%282a%29sr2b</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%282%29es33</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%283%29es07</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%283%29sr1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0367</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015502" xml:lang="en">1015502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmpe.shtml" xml:lang="en">20060118 Cisco Call Manager Privilege Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16293" xml:lang="en">16293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0250" xml:lang="en">ADV-2006-0250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24172" xml:lang="en">cisco-callmanager-ccmadmin-gain-priv(24172)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco CallManager 3.2 and earlier, 3.3 before 3.3(5)SR1, 4.0 before 4.0(2a)SR2c, and 4.1 before 4.1(3)SR2 allows remote authenticated users with read-only administrative privileges to obtain full administrative privileges via a "crafted URL on the CCMAdmin web page."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%283%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%283%29es61"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%284%29es25"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%285%29es30"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0%282a%29es40"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0%282a%29es62"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0%282a%29sr2b"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%282%29es33"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%282%29es55"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%283%29es07"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%283%29es32"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.1%283%29sr1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:call_manager</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:1.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:2.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1%282%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1%283a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.2</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%283%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%283%29es61</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%284%29es25</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%285%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%285%29es30</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0%282a%29es40</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0%282a%29es62</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0%282a%29sr2b</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%282%29es33</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%282%29es55</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%283%29es07</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%283%29es32</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.1%283%29sr1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0368</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/359" xml:lang="en">359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015503" xml:lang="en">1015503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml" xml:lang="en">20060118 Cisco Call Manager Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16295" xml:lang="en">16295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0249" xml:lang="en">ADV-2006-0249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24180" xml:lang="en">cisco-callmanager-port-connection-dos(24180)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco CallManager 3.2 and earlier, 3.3 before 3.3(5)SR1, 4.0 before 4.0(2a)SR2c, and 4.1 before 4.1(3)SR2 allow remote attackers to (1) cause a denial of service (CPU and memory consumption) via a large number of open TCP connections to port 2000 and (2) cause a denial of service (fill the Windows Service Manager communication queue) via a large number of TCP connections to port 2001, 2002, or 7727.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0369</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:32.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422491/100/0/threaded" xml:lang="en">20060120 MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422592/100/0/threaded" xml:lang="en">20060121 RE: MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422698/100/0/threaded" xml:lang="en">20060121 Re: MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423180/30/7310/threaded" xml:lang="en">20060122 Re: MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423204/100/0/threaded" xml:lang="en">20060124 Re: MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423228/100/0/threaded" xml:lang="en">20060123 RE: MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423432/100/0/threaded" xml:lang="en">20060128 Re: MySQL 5.0 information leak?</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  MySQL 5.0.18 allows local users with access to a VIEW to obtain sensitive information via the "SELECT * FROM information_schema.views;" query, which returns the query that created the VIEW.  NOTE: this issue has been disputed by third parties, saying that the availability of the schema is a normal and sometimes desired aspect of database access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:noah_medling:rcblog:1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:noah_medling:rcblog:1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0370</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:33.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/42/summary.html" xml:lang="en">http://evuln.com/vulns/42/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015523" xml:lang="en">1015523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fluffington.com/index.php?page=rcblog" xml:lang="en">http://www.fluffington.com/index.php?page=rcblog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422499/100/0/threaded" xml:lang="en">20060120 [eVuln] RCBlog Directory Traversal &amp; Sensitive Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24249" xml:lang="en">rcblog-data-config-insecure-directories(24249)</vuln:reference>
    </vuln:references>
    <vuln:summary>Noah Medling RCBlog 1.03 stores the data and config directories under the web root with insufficient access control, which allows remote attackers to view account names and MD5 password hashes.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:noah_medling:rcblog:1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:noah_medling:rcblog:1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0371</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:33.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/42/summary.html" xml:lang="en">http://evuln.com/vulns/42/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015523" xml:lang="en">1015523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.fluffington.com/index.php?page=rcblog" xml:lang="en">http://www.fluffington.com/index.php?page=rcblog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422499/100/0/threaded" xml:lang="en">20060120 [eVuln] RCBlog Directory Traversal &amp; Sensitive Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425392/100/0/threaded" xml:lang="en">20060218 RCblog exploit [fun]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436784/30/4500/threaded" xml:lang="en">20060611 RCblog 1.03 Directory Traversal [index.php]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16342" xml:lang="en">16342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24248" xml:lang="en">rcblog-index-directory-traversal(24248)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27042" xml:lang="en">rcblog-index-file-include(27042)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in Noah Medling RCBlog 1.03 allows remote attackers to read arbitrary .txt files, possibly including one that stores the administrator's account name and password, via a .. (dot dot) in the post parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:insane_visions:blogphp:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:insane_visions:blogphp:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0372</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:34.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/365" xml:lang="en">365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422483/100/0/threaded" xml:lang="en">20060120 BlogPHP config.php SQL injection login bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422484/100/0/threaded" xml:lang="en">20060120 BlogPHP config.php SQL injection login bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422593/100/0/threaded" xml:lang="en">20060121 BlogPHP config.php SQL injection login bypassed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16340" xml:lang="en">16340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24131" xml:lang="en">blogphp-index-bypass-security(24131)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in config.php in Insane Visions BlogPHP, possibly 1.0, allow remote attackers to execute arbitrary SQL commands via the (1) blogphp_username or (2) blogphp_password parameter in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:douran:followweb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:douran:followweb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0373</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:05.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-23T08:55:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16302" xml:lang="en">16302</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in register.aspx in Douran FollowWeb allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:advantage_century_telecommunication:p202s:1.01.21_firmware_1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:advantage_century_telecommunication:p202s:1.01.21_firmware_1.1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0374</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041434.html" xml:lang="en">20060116 ACT P202S VoIP wireless phone multiple undocumented ports/services</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16288" xml:lang="en">16288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24149" xml:lang="en">act-p202s-default-port(24149)</vuln:reference>
    </vuln:references>
    <vuln:summary>Advantage Century Telecommunication (ACT) P202S IP Phone 1.01.21 running firmware 1.1.21 has multiple undocumented ports available, which (1) might allow remote attackers to obtain sensitive information, such as memory contents and internal operating-system data, by directly accessing the VxWorks WDB remote debugging ONCRPC (aka wdbrpc) on UDP 17185, (2) reflect network data using echo (TCP 7), or (3) gain access without authentication using rlogin (TCP 513).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:advantage_century_telecommunication:p202s:1.01.21_firmware_1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:advantage_century_telecommunication:p202s:1.01.21_firmware_1.1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0375</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041434.html" xml:lang="en">20060116 ACT P202S VoIP wireless phone multiple undocumented ports/services</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16288" xml:lang="en">16288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24149" xml:lang="en">act-p202s-default-port(24149)</vuln:reference>
    </vuln:references>
    <vuln:summary>Advantage Century Telecommunication (ACT) P202S IP Phone 1.01.21 running firmware 1.1.21 on VxWorks uses a hardcoded Network Time Protocol (NTP) server in Taiwan, which could allow remote attackers to provide false time information, block access to time information, or conduct other attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0376</vuln:cve-id>
    <vuln:published-datetime>2006-01-22T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:34.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/349" xml:lang="en">349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015489" xml:lang="en">1015489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nmrc.org/pub/advise/20060114.txt" xml:lang="en">http://www.nmrc.org/pub/advise/20060114.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5YP0D2KHHO.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5YP0D2KHHO.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/421868/100/0/threaded" xml:lang="en">20060114 [NMRC Advisory] Microsoft Windows Wireless Exposure on Laptops</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.theta44.org/karma/" xml:lang="en">http://www.theta44.org/karma/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24157" xml:lang="en">windows-wireless-adhoc-unauth-access(24157)</vuln:reference>
    </vuln:references>
    <vuln:summary>The 802.11 wireless client in certain operating systems including Windows 2000, Windows XP, and Windows Server 2003 does not warn the user when (1) it establishes an association with a station in ad hoc (aka peer-to-peer) mode or (2) a station in ad hoc mode establishes an association with it, which allows remote attackers to put unexpected wireless communication into place.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_r3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.4_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_r3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.4_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.6_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0377</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11470" name="oval:org.mitre.oval:def:11470"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060501-01-U.asc" xml:lang="en">20060501-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015662" xml:lang="en">1015662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-988" xml:lang="en">DSA-988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-09.xml" xml:lang="en">GLSA-200603-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:049" xml:lang="en">MDKSA-2006:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00004.html" xml:lang="en">FEDORA-2006-133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0283.html" xml:lang="en">RHSA-2006:0283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16756" xml:lang="en">16756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/security/issue/2006-02-15" xml:lang="en">http://www.squirrelmail.org/security/issue/2006-02-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0689" xml:lang="en">ADV-2006-0689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24849" xml:lang="en">squirrelmail-mailbox-imap-injection(24849)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in SquirrelMail 1.4.0 to 1.4.5 allows remote attackers to inject arbitrary IMAP commands via newline characters in the mailbox parameter of the sqimap_mailbox_select command, aka "IMAP injection."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netrix:x-site_manager"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netrix:x-site_manager</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0378</vuln:cve-id>
    <vuln:published-datetime>2006-01-23T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16313" xml:lang="en">16313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0253" xml:lang="en">ADV-2006-0253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24234" xml:lang="en">xsitemanager-productdetails-xss(24234)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Netrix X-Site Manager allows remote attackers to inject arbitrary web script or HTML via the product_id parameter, as originally demonstrated for a custom mp3players_details.php program.  NOTE: the name of the affected program might be installation-dependent, but it has been identified as "product_details.php" by some sources.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0379</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:06.kmem.asc" xml:lang="en">FreeBSD-SA-06:06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015541" xml:lang="en">1015541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16373" xml:lang="en">16373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24338" xml:lang="en">bsd-buffer-initialization-disclosure(24338)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD kernel 5.4-STABLE and 6.0 does not completely initialize a buffer before making it available to userland, which could allow local users to read portions of kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0380</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:06.kmem.asc" xml:lang="en">FreeBSD-SA-06:06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015541" xml:lang="en">1015541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16373" xml:lang="en">16373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24340" xml:lang="en">bsd-buffer-length-disclosure(24340)</vuln:reference>
    </vuln:references>
    <vuln:summary>A logic error in FreeBSD kernel 5.4-STABLE and 6.0 causes the kernel to calculate an incorrect buffer length, which causes more data to be copied to userland than intended, which could allow local users to read portions of kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0381</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:07.pf.asc" xml:lang="en">FreeBSD-SA-06:07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2006-004.txt.asc" xml:lang="en">NetBSD-SA2006-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015542" xml:lang="en">1015542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openbsd.org/cgi-bin/cvsweb/src/sys/net/pf_norm.c.diff?r1=1.103&amp;r2=1.104" xml:lang="en">http://www.openbsd.org/cgi-bin/cvsweb/src/sys/net/pf_norm.c.diff?r1=1.103&amp;r2=1.104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16375" xml:lang="en">16375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24337" xml:lang="en">bsd-pf-fragment-dos(24337)</vuln:reference>
    </vuln:references>
    <vuln:summary>A logic error in the IP fragment cache functionality in pf in FreeBSD 5.3, 5.4, and 6.0, and OpenBSD, when a 'scrub fragment crop' or 'scrub fragment drop-ovl' rule is being used, allows remote attackers to cause a denial of service (crash) via crafted packets that cause a packet fragment to be inserted twice.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0382</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Feb/msg00000.html" xml:lang="en">APPLE-SA-2006-02-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015634" xml:lang="en">1015634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16654" xml:lang="en">16654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0597" xml:lang="en">ADV-2006-0597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24682" xml:lang="en">macosx-system-call-dos(24682)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Mac OS X 10.4.5 and allows local users to cause a denial of service (crash) via an undocumented system call.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0383</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25025" xml:lang="en">macosx-vpn-dos(25025)</vuln:reference>
    </vuln:references>
    <vuln:summary>IPSec when used with VPN networks in Mac OS X 10.4 through 10.4.5 allows remote attackers to cause a denial of service (application crash) via unspecified vectors involving the "incorrect handling of error conditions".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0384</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015709" xml:lang="en">1015709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25021" xml:lang="en">macosx-automount-execute-code(25021)</vuln:reference>
    </vuln:references>
    <vuln:summary>automount in Mac OS X 10.4.5 and earlier allows remote file servers to cause a denial of service (unresponsiveness) or execute arbitrary code via unspecified vectors that cause automount to "mount file systems with reserved names".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0386</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25024" xml:lang="en">macosx-filevault-file-access(25024)</vuln:reference>
    </vuln:references>
    <vuln:summary>FileVault in Mac OS X 10.4.5 and earlier does not properly mount user directories when creating a FileVault image, which allows local users to access protected files when FileVault is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0387</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:42.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015713" xml:lang="en">1015713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/176732" xml:lang="en">VU#176732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25032" xml:lang="en">macosx-safari-bo(25032)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Safari in Mac OS X 10.4.5 and earlier, and 10.3.9 and earlier, allows remote attackers to execute arbitrary code via unspecified vectors involving a web page with crafted JavaScript, a different vulnerability than CVE-2005-4504.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0388</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015713" xml:lang="en">1015713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25038" xml:lang="en">macosx-safari-http-redirect(25038)</vuln:reference>
    </vuln:references>
    <vuln:summary>Safari in Mac OS X 10.3 before 10.3.9 and 10.4 before 10.4.5 allows remote attackers to redirect users to local files and execute arbitrary JavaScript via unspecified vectors involving HTTP redirection to local resources.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0389</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25040" xml:lang="en">macosx-syndication-xss(25040)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Syndication (Safari RSS) in Mac OS X 10.4 through 10.4.5 allows remote attackers to execute arbitrary JavaScript via unspecified vectors involving RSS feeds.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0390">
    <vuln:cve-id>CVE-2006-0390</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:58:04.867-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-4504.  Reason: This candidate is a duplicate of CVE-2005-4504.  Notes: All CVE users should reference CVE-2005-4504 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0391</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00000.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=399" xml:lang="en">20060302 Apple MacOS X BOMArchiveHelper Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25023" xml:lang="en">macosx-bom-directory-traversal(25023)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the BOM framework in Mac OS X 10.x before 10.3.9 and 10.4 before 10.4.5 allows user-assisted attackers to overwrite or create arbitrary files via an archive that is handled by BOMArchiveHelper.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0392</vuln:cve-id>
    <vuln:published-datetime>2006-08-02T21:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html" xml:lang="en">APPLE-SA-2006-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/527236" xml:lang="en">VU#527236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19289" xml:lang="en">19289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-214A.html" xml:lang="en">TA06-214A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3101" xml:lang="en">ADV-2006-3101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28142" xml:lang="en">macosx-raw-image-bo(28142)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Apple Mac OS X 10.4.7 allows user-assisted attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted Canon RAW image.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0393</vuln:cve-id>
    <vuln:published-datetime>2006-08-02T21:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html" xml:lang="en">APPLE-SA-2006-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016672" xml:lang="en">1016672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19289" xml:lang="en">19289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-214A.html" xml:lang="en">TA06-214A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3101" xml:lang="en">ADV-2006-3101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28147" xml:lang="en">macosx-openssh-nonexistent-user-dos(28147)</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSH in Apple Mac OS X 10.4.7 allows remote attackers to cause a denial of service or determine account existence by attempting to log in using an invalid user, which causes the server to hang.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0394">
    <vuln:cve-id>CVE-2006-0394</vuln:cve-id>
    <vuln:published-datetime>2006-03-01T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:58:05.337-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-0848.  Reason: This candidate is a duplicate of CVE-2006-0848.  Notes: All CVE users should reference CVE-2006-0848 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0395</vuln:cve-id>
    <vuln:published-datetime>2006-08-04T21:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/client-management/2006/Mar/msg00030.html" xml:lang="en">APPLE-SA-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16907" xml:lang="en">16907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0791" xml:lang="en">ADV-2006-0791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25027" xml:lang="en">macosx-mail-bypass-security(25027)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Download Validation in Mail in Mac OS X 10.4 does not properly recognize attachment file types to warn a user of an unsafe type, which allows user-assisted remote attackers to execute arbitrary code via crafted file types.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0396</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:35.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303453" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00001.html" xml:lang="en">APPLE-SA-2006-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015762" xml:lang="en">1015762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2006-0313a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2006-0313a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/980084" xml:lang="en">VU#980084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427601/100/0/threaded" xml:lang="en">20060314 DMA[2006-0313a] - 'Apple OSX Mail.app RFC1740 Real Name Buffer Overflow'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17081" xml:lang="en">17081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0949" xml:lang="en">ADV-2006-0949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25209" xml:lang="en">macosx-mail-attachment-bo(25209)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Mail in Apple Mac OS X 10.4 up to 10.4.5, when patched with Security Update 2006-001, allows remote attackers to execute arbitrary code via a long Real Name value in an e-mail attachment sent in AppleDouble format, which triggers the overflow when the user double-clicks on an attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0397</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303453" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00001.html" xml:lang="en">APPLE-SA-2006-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015760" xml:lang="en">1015760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0949" xml:lang="en">ADV-2006-0949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25269" xml:lang="en">macosx-safefiletype-command-execution(25269)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Safari, LaunchServices, and/or CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows attackers to trick a user into opening an application that appears to be a safe file type. NOTE: due to the lack of specific information in the vendor advisory, it is not clear how CVE-2006-0397, CVE-2006-0398, and CVE-2006-0399 are different.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0398</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303453" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00001.html" xml:lang="en">APPLE-SA-2006-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015760" xml:lang="en">1015760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0949" xml:lang="en">ADV-2006-0949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25269" xml:lang="en">macosx-safefiletype-command-execution(25269)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Safari, LaunchServices, and/or CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows attackers to trick a user into opening an application that appears to be a safe file type. NOTE: due to the lack of specific information in the vendor advisory, it is not clear how CVE-2006-0397, CVE-2006-0398, and CVE-2006-0399 are different.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0399</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303453" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00001.html" xml:lang="en">APPLE-SA-2006-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015760" xml:lang="en">1015760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0949" xml:lang="en">ADV-2006-0949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25269" xml:lang="en">macosx-safefiletype-command-execution(25269)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Safari, LaunchServices, and/or CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows attackers to trick a user into opening an application that appears to be a safe file type. NOTE: due to the lack of specific information in the vendor advisory, it is not clear how CVE-2006-0397, CVE-2006-0398, and CVE-2006-0399 are different.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0400</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303453" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/Mar/msg00001.html" xml:lang="en">APPLE-SA-2006-03-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015763" xml:lang="en">1015763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17082" xml:lang="en">17082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0949" xml:lang="en">ADV-2006-0949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25208" xml:lang="en">macosx-sameorigin-policy-bypass(25208)</vuln:reference>
    </vuln:references>
    <vuln:summary>CoreTypes in Apple Mac OS X 10.4 up to 10.4.5 allows remote attackers to bypass the same-origin policy and execute Javascript in other domains via unknown vectors involving "crafted archives."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0401</vuln:cve-id>
    <vuln:published-datetime>2006-04-05T06:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:43.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303567" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015859" xml:lang="en">1015859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17364" xml:lang="en">17364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1215" xml:lang="en">ADV-2006-1215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25620" xml:lang="en">macosx-firmware-password-bypass(25620)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Mac OS X before 10.4.6, when running on an Intel-based computer, allows attackers with physical access to bypass the firmware password and log on in Single User Mode via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jason_geiger:zoph:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_geiger:zoph:0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jason_geiger:zoph:0.3.3</vuln:product>
      <vuln:product>cpe:/a:jason_geiger:zoph:0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0402</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=69353&amp;release_id=387320" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=69353&amp;release_id=387320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-989" xml:lang="en">DSA-989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16347" xml:lang="en">16347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0297" xml:lang="en">ADV-2006-0297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24264" xml:lang="en">zoph-sql-injection(24264)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Zoph before 0.5pre1 allows remote attackers to execute arbitrary SQL commands.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-moblog:e-moblog:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-moblog:e-moblog:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0403</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:37.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000511.html" xml:lang="en">20060125 The parameter in e-moBLOG is "monthy" [sic]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/43/summary.html" xml:lang="en">http://evuln.com/vulns/43/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/370" xml:lang="en">370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015524" xml:lang="en">1015524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422938/100/0/threaded" xml:lang="en">20060122 [eVuln] e-moBLOG SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16344" xml:lang="en">16344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0296" xml:lang="en">ADV-2006-0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24245" xml:lang="en">emoblog-index-sql-injection(24245)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in e-moBLOG 1.3 allow remote attackers to execute arbitrary SQL commands via the (1) monthy parameter to index.php or (2) login parameter to admin/index.php. NOTE: some sources have reported item 1 as involving the "monthly" parameter, but this is incorrect.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mike_macgirvin:note-a-day_weblog:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mike_macgirvin:note-a-day_weblog:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0404</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0389.html" xml:lang="en">20060122 [eVuln] Note-A-Day Weblog Sensitive Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/44/summary.html" xml:lang="en">http://evuln.com/vulns/44/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/371" xml:lang="en">371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015539" xml:lang="en">1015539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0299" xml:lang="en">ADV-2006-0299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24270" xml:lang="en">noteaday-archive-information-disclosure(24270)</vuln:reference>
    </vuln:references>
    <vuln:summary>Note-A-Day Weblog 2.2 stores sensitive data under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to archive/.phpass-admin, which contains encrypted passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libtiff:libtiff:3.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libtiff:libtiff:3.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0405</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.remotesensing.org/show_bug.cgi?id=1029" xml:lang="en">http://bugzilla.remotesensing.org/show_bug.cgi?id=1029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.remotesensing.org/show_bug.cgi?id=1034" xml:lang="en">http://bugzilla.remotesensing.org/show_bug.cgi?id=1034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-17.xml" xml:lang="en">GLSA-200605-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18172" xml:lang="en">18172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0302" xml:lang="en">ADV-2006-0302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24275" xml:lang="en">libtiff-tiffvsetfield-dos(24275)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TIFFFetchShortPair function in tif_dirread.c in libtiff 3.8.0 allows remote attackers to cause a denial of service (application crash) via a crafted TIFF image that triggers a NULL pointer dereference, possibly due to changes in type declarations and/or the TIFFVSetField function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0406</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:38.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422227/100/0/threaded" xml:lang="en">20060114 MyBB 1.0.2 Sniffing table perfix bug in search.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24272" xml:lang="en">mybb-search-information-disclosure(24272)</vuln:reference>
    </vuln:references>
    <vuln:summary>search.php in MyBB 1.0.2 allows remote attackers to obtain sensitive information via a certain search request that reveals the table prefix in a SQL error message, possibly due to invalid parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.0rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.0rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.1.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.0</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.0rc1</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.0rc2</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.1</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.2</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.3</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.4</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.5</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.6</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.7</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.8</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.9</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.10</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.11</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.12</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.1.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0407</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:38.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-236.html" xml:lang="en">http://kapda.ir/advisory-236.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423353/100/0/threaded" xml:lang="en">20060123 Azbb v1.1.00 Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423363/100/0/threaded" xml:lang="en">20060128 [CORRECTIONS AND ADDITIONS ]Azbb v1.1.00 Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427076/100/0/threaded" xml:lang="en">20060308 Re: [CORRECTIONS AND ADDITIONS ]Azbb v1.1.00 Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427076/30/6510/threaded" xml:lang="en">20060308 Re: [CORRECTIONS AND ADDITIONS ]Azbb v1.1.00 Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427194/100/0/threaded" xml:lang="en">20060309 Re: Re: [CORRECTIONS AND ADDITIONS ]Azbb v1.1.00 Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16351" xml:lang="en">16351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0298" xml:lang="en">ADV-2006-0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24274" xml:lang="en">azbulletinboard-post-xss(24274)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in post.php in AZ Bulletin Board (AZbb) 1.1.00 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) nickname parameter and (2) an iframe tag in the topic parameter.  NOTE: the original disclosure specified the name parameter, but a correction was later provided. NOTE: followup posts have both disputed and confirmed the original claim.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:grid_engine:6.0:update7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:grid_engine:6.0</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:grid_engine:6.0:update7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0408</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gridengine.sunsource.net/project/gridengine/60patches.txt" xml:lang="en">http://gridengine.sunsource.net/project/gridengine/60patches.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015531" xml:lang="en">1015531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16366" xml:lang="en">16366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0308" xml:lang="en">ADV-2006-0308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24281" xml:lang="en">sge-rsh-gain-privileges(24281)</vuln:reference>
    </vuln:references>
    <vuln:summary>rsh utility in Sun Grid Engine (SGE) before 6.0u7_1 allows local users to gain privileges and execute arbitrary code via unspecified vectors, possibly involving command line arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:photoblog:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixelpost:photoblog:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0409</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:41.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/45/summary.html" xml:lang="en">http://evuln.com/vulns/45/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015529" xml:lang="en">1015529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423384/100/0/threaded" xml:lang="en">20060123 [eVuln] Pixelpost Photoblog XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16362" xml:lang="en">16362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0309" xml:lang="en">ADV-2006-0309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24261" xml:lang="en">pixelpost-index-xss(24261)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Pixelpost Photoblog 1.4.3 allows remote attackers to inject arbitrary web script or HTML via the "Add Comment" field in a comment popup.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.66"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.68"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.70"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_lim:adodb:4.66</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.68</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0410</vuln:cve-id>
    <vuln:published-datetime>2006-01-24T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=387862&amp;group_id=42718" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=387862&amp;group_id=42718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1029" xml:lang="en">DSA-1029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1030" xml:lang="en">DSA-1030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1031" xml:lang="en">DSA-1031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-02.xml" xml:lang="en">GLSA-200602-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-07.xml" xml:lang="en">GLSA-200604-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16364" xml:lang="en">16364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0315" xml:lang="en">ADV-2006-0315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0448" xml:lang="en">ADV-2006-0448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24314" xml:lang="en">adodb-postgresql-sql-injection(24314)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ADOdb before 4.71, when using PostgreSQL, allows remote attackers to execute arbitrary SQL commands via unspecified attack vectors involving binary strings.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:claroline:claroline:1.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0411</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422482" xml:lang="en">20060120 Claroline 1.7.2, sso identification vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16341" xml:lang="en">16341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0320" xml:lang="en">ADV-2006-0320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24326" xml:lang="en">claroline-cookie-bypass-security(24326)</vuln:reference>
    </vuln:references>
    <vuln:summary>claro_init_local.inc.php in Claroline 1.7.2 uses guessable session cookies (MD5 hash of connection time), which allows remote attackers to hijack sessions and possibly gain administrative privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gencbeyin_web_programlama:cybershop:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gencbeyin_web_programlama:cybershop:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0412</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-01/0064.html" xml:lang="en">20060105 CyberShop User Login Sql Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24005" xml:lang="en">cybershop-login-sql-injection(24005)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in CyberShop allows remote attackers to execute arbitrary SQL commands and bypass authentication via the username parameter in a login action.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:newsphp:newsphp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:newsphp:newsphp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0413</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:41.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423129/100/0/threaded" xml:lang="en">20060122 Newsphp Multiple SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16339" xml:lang="en">16339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0341" xml:lang="en">ADV-2006-0341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24320" xml:lang="en">newsphp-index-sql-injection(24320)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in NewsPHP allow remote attackers to execute arbitrary SQL commands via the (1) discuss, (2) tim, (3) id, (4) last, and (5) limit parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre22"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre23"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre24"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre25"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre26"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre27"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.1_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.2_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.3_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.4_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.5_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.6_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.7_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.8_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.9_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.10_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tor:tor:0.0.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre22</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre23</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre24</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre25</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre26</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre27</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.8.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.1_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.2_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.3_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.4_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.5_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.6_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.7_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.8_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.9_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.10_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0414</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/announce/Jan-2006/msg00001.html" xml:lang="en">http://archives.seul.org/or/announce/Jan-2006/msg00001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200606-04.xml" xml:lang="en">GLSA-200606-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tor.eff.org/cvs/tor/ChangeLog" xml:lang="en">http://tor.eff.org/cvs/tor/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18323" xml:lang="en">18323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19795" xml:lang="en">19795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24285" xml:lang="en">tor-service-information-disclosure(24285)</vuln:reference>
    </vuln:references>
    <vuln:summary>Tor before 0.1.1.20 allows remote attackers to identify hidden services via a malicious Tor server that attempts a large number of accesses of the hidden service, which eventually causes a circuit to be built through the malicious server.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sleeperchat:sleeperchat:0.3f"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sleeperchat:sleeperchat:0.3f</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0415</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015525" xml:lang="en">1015525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16363" xml:lang="en">16363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24300" xml:lang="en">sleeperchat-index-xss(24300)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in SleeperChat 0.3f and earlier allows remote attackers to inject arbitrary web script or HTML via the pseudo parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sleeperchat:sleeperchat:0.3f"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sleeperchat:sleeperchat:0.3f</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0416</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015525" xml:lang="en">1015525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24357" xml:lang="en">sleeperchat-txt-security-bypass(24357)</vuln:reference>
    </vuln:references>
    <vuln:summary>SleeperChat 0.3f and earlier allows remote attackers to bypass authentication and create new entries via the txt parameter to (1) chat_no.php and (2) chat_if.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mywebland:minibloggie:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mywebland:minibloggie:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0417</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:42.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/47/summary.html" xml:lang="en">http://evuln.com/vulns/47/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015534" xml:lang="en">1015534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423126/100/0/threaded" xml:lang="en">20060124 [eVuln] miniBloggie Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16367" xml:lang="en">16367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0310" xml:lang="en">ADV-2006-0310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24280" xml:lang="en">minibloggie-login-sql-injection(24280)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in miniBloggie 1.0 and earlier, when gpc_magic_quotes is disabled, allows remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) username and (2) password parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:topcmm_computing:123_flash_chat_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:topcmm_computing:123_flash_chat_server:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:topcmm_computing:123_flash_chat_server:5.0</vuln:product>
      <vuln:product>cpe:/a:topcmm_computing:123_flash_chat_server:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0418</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:42.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423164/100/0/threaded" xml:lang="en">20060124 [ISecAuditors Advisories] Arbitrary flash code remote execution in 123flashchat</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16360" xml:lang="en">16360</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in 123 Flash Chat Server 5.0 and 5.1 allows attackers to execute arbitrary code via a crafted username.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0419</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:12.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-26T23:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/163" xml:lang="en">BEA06-81.01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 9.0, 8.1 through SP5, and 7.0 through SP6 allows anonymous binds to the embedded LDAP server, which allows remote attackers to read user entries or cause a denial of service (unspecified) via a large number of connections.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0420</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:12.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-26T08:36:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/164" xml:lang="en">BEA06-106.01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 8.1 through SP4 and 7.0 through SP6 does not properly handle when servlets use relative forwarding, which allows remote attackers to cause a denial of service (slowdown) via unknown attack vectors that cause "looping stack overflow errors."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0421</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:44.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/165" xml:lang="en">BEA06-108.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24286" xml:lang="en">weblogic-cross-domain-management(24286)</vuln:reference>
    </vuln:references>
    <vuln:summary>By design, BEA WebLogic Server and WebLogic Express 7.0 and 6.1, when creating multiple domains from the same WebLogic instance on the same machine, allows administrators of any created domain to access other created domains, which could allow administrators to gain privileges that were not intended.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp7:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp7:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0422</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/166" xml:lang="en">BEA06-109.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24294" xml:lang="en">weblogic-java-mbean-access(24294)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in BEA WebLogic Server and WebLogic Express 8.1 through SP4, 7.0 through SP6, and 6.1 through SP7 allow remote attackers to access MBean attributes or cause an unspecified denial of service via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0423</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:03.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/167" xml:lang="en">BEA06-110.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/262" xml:lang="en">BEA08-110.01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0312" xml:lang="en">ADV-2006-0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0613" xml:lang="en">ADV-2008-0613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24284" xml:lang="en">weblogicportal-config-info-disclosure(24284)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40705" xml:lang="en">weblogic-portal-config-info-disclosure(40705)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Portal 8.1 through SP3 stores the password for the RDBMS Authentication provider in cleartext in the config.xml file, which allows attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:6.1:sp7:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp7</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:6.1:sp7:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0424</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/168" xml:lang="en">BEA06-111.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24295" xml:lang="en">weblogic-server-log-disclosure(24295)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 8.1 through SP4, 7.0 through SP6, and 6.1 through SP7 allows remote authenticated guest users to read the server log and obtain sensitive configuration information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0425</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:03.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/169" xml:lang="en">BEA06-112.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0312" xml:lang="en">ADV-2006-0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24297" xml:lang="en">weblogic-deployment-descriptor-disclosure(24297)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Portal 8.1 through SP4 allows remote attackers to obtain the source for a deployment descriptor file via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0426</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/170" xml:lang="en">BEA06-113.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24290" xml:lang="en">weblogic-password-information-disclosure(24290)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 8.1 through SP4, when configuration auditing is enabled and a password change occurs, stores the old and new passwords in cleartext in the DefaultAuditRecorder.log file, which could allow attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp5:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp5:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0427</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/171" xml:lang="en">BEA06-114.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24291" xml:lang="en">weblogic-servlets-obtain-information(24291)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BEA WebLogic Server and WebLogic Express 9.0 and 8.1 through SP5 allows malicious EJBs or servlet applications to decrypt system passwords, possibly by accessing functionality that should have been restricted.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_portal:8.1:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_portal:8.1:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0428</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:28.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/172" xml:lang="en">BEA06-115.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0312" xml:lang="en">ADV-2006-0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24293" xml:lang="en">weblogic-wsrp-gain-access(24293)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BEA WebLogic Portal 8.1 SP3 through SP5, when using Web Services Remote Portlets (WSRP), allows remote attackers to access restricted web resources via crafted URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0429</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/173" xml:lang="en">BEA06-116.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24298" xml:lang="en">weblogic-security-provider-weakness(24298)</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server and WebLogic Express 9.0 causes new security providers to appear active even if they have not been activated by a server reboot, which could cause an administrator to perform inappropriate, security-relevant actions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0:sp5:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0:sp5:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0430</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/174" xml:lang="en">BEA06-117.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24301" xml:lang="en">weblogic-connection-filter-dos(24301)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain configurations of BEA WebLogic Server and WebLogic Express 9.0, 8.1 through SP5, and 7.0 through SP6, when connection filters are enabled, cause the server to run more slowly, which makes it easier for remote attackers to cause a denial of service (server slowdown).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp5:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp5:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0431</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/175" xml:lang="en">BEA06-118.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24302" xml:lang="en">weblogic-ssl-identity-exposure(24302)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BEA WebLogic Server and WebLogic Express 8.1 SP5 allows untrusted applications to obtain the server's SSL identity via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:9.0::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:9.0::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0432</vuln:cve-id>
    <vuln:published-datetime>2006-01-25T18:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BEA</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/pub/advisory/176" xml:lang="en">BEA06-119.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015528" xml:lang="en">1015528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16358" xml:lang="en">16358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0313" xml:lang="en">ADV-2006-0313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24299" xml:lang="en">weblogic-jdni-security-weakness(24299)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BEA WebLogic Server and WebLogic Express 9.0, when an Administrator uses the WebLogic Administration Console to add custom security policies, causes incorrect policies to be created, which prevents the server from properly protecting JNDI resources.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0433</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:08.sack.asc" xml:lang="en">FreeBSD-SA-06:08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/399" xml:lang="en">399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015566" xml:lang="en">1015566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16466" xml:lang="en">16466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0409" xml:lang="en">ADV-2006-0409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24453" xml:lang="en">bsd-sack-handling-dos(24453)</vuln:reference>
    </vuln:references>
    <vuln:summary>Selective Acknowledgement (SACK) in FreeBSD 5.3 and 5.4 does not properly handle an incoming selective acknowledgement when there is insufficient memory, which might allow remote attackers to cause a denial of service (infinite loop).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpxplorer:phpxplorer:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpxplorer:phpxplorer:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0434</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T06:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:43.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422434/100/0/threaded" xml:lang="en">20060118 phpXplorer file inclusion biyosecurity.be</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16292" xml:lang="en">16292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39982" xml:lang="en">phpxplorer-sshare-directory-traversal(39982)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in action.php in phpXplorer allows remote attackers to read arbitrary files via ".." (dot dot) sequences and null bytes in the sAction parameter, a different vulnerability than CVE-2006-0244.  NOTE: if the functionality of phpXplorer supports the upload of PHP files, then this issue would not cross privilege boundaries and would not be a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.1s"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2_.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:1.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:1.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:1.0.2.1s_for_apps"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:1.0.2.2_roll_up_2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:8.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:9.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:9.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:9.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.1s</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.2.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.2.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2_.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:1.0.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:1.0.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:1.0.2.1s_for_apps</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:1.0.2.2_roll_up_2</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:8.1.7</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:9.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:9.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:9.0.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:9.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:9.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0435</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T06:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:43.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/041898.html" xml:lang="en">20060202 The History of the Oracle PLSQL Gateway Flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/041899.html" xml:lang="en">20060202 More on the workaround for the unpatched Oracle PLSQL Gateway flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041742.html" xml:lang="en">20060125 Workaround for unpatched Oracle PLSQL Gateway flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/402" xml:lang="en">402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/403" xml:lang="en">403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015544" xml:lang="en">1015544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015961" xml:lang="en">1015961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/169164" xml:lang="en">VU#169164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2006-090826.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2006-090826.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/public_vuln_to_advisory_mapping.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/public_vuln_to_advisory_mapping.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423029/100/0/threaded" xml:lang="en">20060125 Workaround for unpatched Oracle PLSQL Gateway flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423673/100/0/threaded" xml:lang="en">20060131 Re: Workaround for unpatched Oracle PLSQL Gateway flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423819/100/0/threaded" xml:lang="en">20060202 The History of the Oracle PLSQL Gateway Flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423822/100/0/threaded" xml:lang="en">20060202 More on the workaround for the unpatched Oracle PLSQL Gateway flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424394/100/0/threaded" xml:lang="en">20060208 Re: Workaround for unpatched Oracle PLSQL Gateway flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/432267/100/0/threaded" xml:lang="en">SSRT061148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16384" xml:lang="en">16384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0338" xml:lang="en">ADV-2006-0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1397" xml:lang="en">ADV-2006-1397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1571" xml:lang="en">ADV-2006-1571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24363" xml:lang="en">oracle-plsql-command-execution(24363)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle PL/SQL (PLSQL), as used in Database Server DS 9.2.0.7 and 10.1.0.5, Application Server 1.0.2.2, 9.0.4.2, 10.1.2.0.2, 10.1.2.1.0, and 10.1.3.0.0, E-Business Suite and Applications 11.5.10, and Collaboration Suite 10.1.1, 10.1.2.0, 10.1.2.1, and 9.0.4.2, allows attackers to bypass the PLSQLExclusion list and access excluded packages and procedures, aka Vuln# PLSQL01.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.4</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0436</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T06:07:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1453" name="oval:org.mitre.oval:def:1453"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1577" name="oval:org.mitre.oval:def:1577"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1586" name="oval:org.mitre.oval:def:1586"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015530" xml:lang="en">1015530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-025.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-025.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0322" xml:lang="en">ADV-2006-0322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=c00591401" xml:lang="en">SSRT061099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24318" xml:lang="en">hpux-unspecified-privilege-escalation(24318)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP HP-UX B.11.00, B.11.04, and B.11.11 allows local users to gain privileges via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.15</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.16</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.17</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.18</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0437</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:45.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/041920.html" xml:lang="en">20060203 phpBB 2.0.19 Cross Site Request Forgeries and XSS Admin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/31" xml:lang="en">20060203 phpBB 2.0.19 Cross Site Request Forgeries and XSS Admin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/406" xml:lang="en">406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0445" xml:lang="en">ADV-2006-0445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24497" xml:lang="en">phpbb-referer-header-http-xss(24497)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in admin_smilies.php in phpBB 2.0.19 allows remote attackers to inject arbitrary web script or HTML via Javascript events such as "onmouseover" in the (1) smile_url or (2) smile_emotion parameters, which bypasses a check for "&lt;" and ">" characters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.15</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.16</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.17</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.18</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.19</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0438</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/041920.html" xml:lang="en">20060203 phpBB 2.0.19 Cross Site Request Forgeries and XSS Admin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/31" xml:lang="en">20060203 phpBB 2.0.19 Cross Site Request Forgeries and XSS Admin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/406" xml:lang="en">406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0445" xml:lang="en">ADV-2006-0445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24497" xml:lang="en">phpbb-referer-header-http-xss(24497)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in phpBB 2.0.19, when Link to off-site Avatar or bbcode (IMG) are enabled, allows remote attackers to perform unauthorized actions as a logged in user via a link or IMG tag in a user profile, as demonstrated using links to (1) admin/admin_users.php and (2) modcp.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:text_rider:text_rider:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:text_rider:text_rider:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0439</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:46.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/46/summary.html" xml:lang="en">http://evuln.com/vulns/46/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015533" xml:lang="en">1015533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423130/100/0/threaded" xml:lang="en">20060124 [eVuln] Text Rider Sensitive Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0321" xml:lang="en">ADV-2006-0321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24279" xml:lang="en">textrider-data-information-disclosure(24279)</vuln:reference>
    </vuln:references>
    <vuln:summary>Text Rider 2.4 stores sensitive data in the data directory under the web document root with insufficient access control, which allows remote attackers to obtain usernames and password hashes by directly accessing data/userlist.txt.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:text_rider:text_rider:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:text_rider:text_rider:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0440</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:47.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/46/summary.html" xml:lang="en">http://evuln.com/vulns/46/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015533" xml:lang="en">1015533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423130/100/0/threaded" xml:lang="en">20060124 [eVuln] Text Rider Sensitive Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:summary>Text Rider 2.4 allows attackers to bypass authentication and upload files without providing a valid password by obtaining the MD5 hash of the password (possibly via another vulnerability that reads it from a data file), then including the hash in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:karjasoft:sami_ftp_server:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:karjasoft:sami_ftp_server:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0441</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:47.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/sami_ftp_poc.pl" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/sami_ftp_poc.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.critical.lt/?vulnerabilities/208" xml:lang="en">http://www.critical.lt/?vulnerabilities/208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.karjasoft.com/samiftp/news" xml:lang="en">http://www.karjasoft.com/samiftp/news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423148/100/0/threaded" xml:lang="en">20060124 SamiFTPd buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16370" xml:lang="en">16370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0317" xml:lang="en">ADV-2006-0317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24325" xml:lang="en">samiftpserver-user-bo(24325)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/40675/" xml:lang="en">40675</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Sami FTP Server 2.0.1 allows remote attackers to execute arbitrary code via a long USER command, which triggers the overflow when the log is viewed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybb:mybb:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybb:mybb:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0442</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:48.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-241.html" xml:lang="en">http://kapda.ir/advisory-241.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015535" xml:lang="en">1015535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423128/100/0/threaded" xml:lang="en">20060124 [KAPDA::#25] - MyBB 1.x Cross_Site_Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16361" xml:lang="en">16361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0316" xml:lang="en">ADV-2006-0316</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in usercp.php in MyBulletinBoard (MyBB) 1.02 allow remote attackers to inject arbitrary web script or HTML via the (1) notepad parameter in a notepad action and (2) signature parameter in an editsig action. NOTE: These are different attack vectors, and probably a different vulnerability, than CVE-2006-0218 and CVE-2006-0219.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cheesyblog:cheesyblog:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cheesyblog:cheesyblog:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0443</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:49.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/49/summary.html" xml:lang="en">http://evuln.com/vulns/49/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/369" xml:lang="en">369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423023/100/0/threaded" xml:lang="en">20060125 [eVuln] CheesyBlog XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16376" xml:lang="en">16376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0326" xml:lang="en">ADV-2006-0326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24292" xml:lang="en">cheesyblog-archive-xss(24292)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in archive.php in CheesyBlog 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) realname and (2) comment parameters, or (3) via a javascript URI in the url parameter, when adding a comment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpclanwebsite:phpclanwebsite:1.23.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpclanwebsite:phpclanwebsite:1.23.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0444</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:50.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h4cky0u.org/advisories/HYSA-2006-002-phpclan.txt" xml:lang="en">http://www.h4cky0u.org/advisories/HYSA-2006-002-phpclan.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423145/100/0/threaded" xml:lang="en">20060125 HYSA-2006-002 Phpclanwebsite 1.23.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16391" xml:lang="en">16391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0342" xml:lang="en">ADV-2006-0342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24355" xml:lang="en">phpclanwebsite-index-sql-injection(24355)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Phpclanwebsite (aka PCW) 1.23.1 allows remote attackers to execute arbitrary SQL commands via the (1) par parameter in the post function on the forum page and possibly the (2) poll_id parameter on the poll page.  NOTE: the poll_id vector can also allow resultant cross-site scripting (XSS) from an unquoted error message for invalid SQL syntax.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpclanwebsite:phpclanwebsite:1.23.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpclanwebsite:phpclanwebsite:1.23.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0445</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T17:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:50.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h4cky0u.org/advisories/HYSA-2006-002-phpclan.txt" xml:lang="en">http://www.h4cky0u.org/advisories/HYSA-2006-002-phpclan.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423145/100/0/threaded" xml:lang="en">20060125 HYSA-2006-002 Phpclanwebsite 1.23.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16391" xml:lang="en">16391</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in Phpclanwebsite 1.23.1 allows remote authenticated users to obtain the installation path by specifying an invalid file name to the uploader page, as demonstrated by "\", which will display the full path of uploader.php.  NOTE: this might be the result of a file inclusion vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webwork:webwork:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:webwork:webwork:2.2-pre1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webwork:webwork:2.1.3</vuln:product>
      <vuln:product>cpe:/a:webwork:webwork:2.2-pre1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0446</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://devel.webwork.rochester.edu/twiki/bin/view/Webwork/WeBWorKRelease2pt1pt4" xml:lang="en">http://devel.webwork.rochester.edu/twiki/bin/view/Webwork/WeBWorKRelease2pt1pt4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16371" xml:lang="en">16371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0319" xml:lang="en">ADV-2006-0319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24322" xml:lang="en">webwork-unknown-command-execution(24322)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in WeBWorK 2.1.3 and 2.2-pre1 allows remote privileged attackers to execute arbitrary commands as the web server via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:mail_server:4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:mail_server:enterprise_4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:smtp_server:4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:smtp_server:enterprise_4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:enterprise_4.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-post_corporation:mail_server:4.10</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:mail_server:enterprise_4.10</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:smtp_server:4.10</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:smtp_server:enterprise_4.10</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:4.00</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:enterprise_4.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0447</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16379" xml:lang="en">16379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0318" xml:lang="en">ADV-2006-0318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24331" xml:lang="en">epost-smtp-username-bo(24331)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24333" xml:lang="en">epost-pop3-username-bo(24333)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24334" xml:lang="en">epost-imap-mailbox-dos(24334)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in E-Post Mail Server 4.10 and SPA-PRO Mail @Solomon 4.00 allow remote attackers to execute arbitrary code via a long username to the (1) AUTH PLAIN or (2) AUTH LOGIN SMTP commands, which is not properly handled by (a) EPSTRS.EXE or (b) SPA-RS.EXE; (3) a long username in the APOP POP3 command, which is not properly handled by (c) EPSTPOP4S.EXE or (d) SPA-POP3S.EXE; (4) a long IMAP DELETE command, which is not properly handled by (e) EPSTIMAP4S.EXE or (f) SPA-IMAP4S.EXE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:mail_server:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:4.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-post_corporation:mail_server:4.05</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:4.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0448</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16379" xml:lang="en">16379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0318" xml:lang="en">ADV-2006-0318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24336" xml:lang="en">epost-append-copy-rename-file-creation(24336)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in (1) EPSTIMAP4S.EXE and (2) SPA-IMAP4S.EXE in the IMAP service in E-Post Mail 4.05 and SPA-PRO Mail 4.05 allow remote attackers to (a) list arbitrary directories or cause a denial of service via the LIST command; or create arbitrary files via the (b) APPEND, (c) COPY, or (d) RENAME commands.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:mail_server:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:4.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-post_corporation:mail_server:4.05</vuln:product>
      <vuln:product>cpe:/a:e-post_corporation:spa-pro_mail_atsolomon:4.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0449</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16379" xml:lang="en">16379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0318" xml:lang="en">ADV-2006-0318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24341" xml:lang="en">epost-imap-append-dos(24341)</vuln:reference>
    </vuln:references>
    <vuln:summary>Early termination vulnerability in the IMAP service in E-Post Mail 4.05 and SPA-PRO Mail 4.05 allows remote attackers to cause a denial of service (infinite loop) by sending an APPEND command and disconnecting before the expected amount of data is sent.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.15</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.16</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.17</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.18</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.19</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0450</vuln:cve-id>
    <vuln:published-datetime>2006-01-26T19:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:50.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://h4cky0u.org/viewtopic.php?t=637" xml:lang="en">http://h4cky0u.org/viewtopic.php?t=637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/368" xml:lang="en">368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h4cky0u.org/advisories/HYSA-2006-001-phpbb.txt" xml:lang="en">http://www.h4cky0u.org/advisories/HYSA-2006-001-phpbb.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423030/100/0/threaded" xml:lang="en">20060125 HYSA-2006-001 phpBB 2.0.19 search.php and profile.php DOS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24327" xml:lang="en">phpbb-search-profile-dos(24327)</vuln:reference>
    </vuln:references>
    <vuln:summary>phpBB 2.0.19 and earlier allows remote attackers to cause a denial of service (application crash) by (1) registering many users through profile.php or (2) using search.php to search in a certain way that confuses the database.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:1.0::directory_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:fedora_core:1.0::directory_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0451</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179135" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16677" xml:lang="en">16677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24794" xml:lang="en">fedora-ber-memory-leak-dos(24794)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple memory leaks in the LDAP component in Fedora Directory Server 1.0 allow remote attackers to cause a denial of service (memory consumption) via invalid BER packets that trigger an error, which might prevent memory from being freed if it was allocated during the ber_scanf call, as demonstrated using the ProtoVer LDAP test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:1.0::directory_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:fedora_core:1.0::directory_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0452</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179137" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16677" xml:lang="en">16677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24796" xml:lang="en">fedora-dn2ancestor-dos(24796)</vuln:reference>
    </vuln:references>
    <vuln:summary>dn2ancestor in the LDAP component in Fedora Directory Server 1.0 allows remote attackers to cause a denial of service (CPU and memory consumption) via a ModDN operation with a DN that contains a large number of "," (comma) characters, which results in a large amount of recursion, as demonstrated using the ProtoVer LDAP test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:1.0::directory_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:fedora_core:1.0::directory_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0453</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:46.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179135" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16677" xml:lang="en">16677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24795" xml:lang="en">fedora-ber-bad-sequence-dos(24795)</vuln:reference>
    </vuln:references>
    <vuln:summary>The LDAP component in Fedora Directory Server 1.0 allow remote attackers to cause a denial of service (crash) via a certain "bad BER sequence" that results in a free of uninitialized memory, as demonstrated using the ProtoVer LDAP test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0454</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:52.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002909.html" xml:lang="en">[dailydave] 20060207 Fun with Linux (2.6.12 -> 2.6.15.2)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=113927617401569&amp;w=2" xml:lang="en">[linux-kernel] 20060207 Linux 2.6.15.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=113927648820694&amp;w=2" xml:lang="en">[linux-kernel] 20060207 Re: Linux 2.6.15.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.3" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:040" xml:lang="en">MDKSA-2006:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_06_kernel.html" xml:lang="en">SUSE-SA:2006:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00037.html" xml:lang="en">FEDORA-2006-102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427981/100/0/threaded" xml:lang="en">FLSA:157459-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16532" xml:lang="en">16532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0006" xml:lang="en">2006-0006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-250-1" xml:lang="en">USN-250-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0464" xml:lang="en">ADV-2006-0464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24575" xml:lang="en">kernel-icmp-ipoptionsecho-dos(24575)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel before 2.6.15.3 down to 2.6.12, while constructing an ICMP response in icmp_send, does not properly handle when the ip_options_echo function in icmp.c fails, which allows remote attackers to cause a denial of service (crash) via vectors such as (1) record-route and (2) timestamp IP options with the needaddr bit set and a truncated value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:privacy_guard:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.3b</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.0.7</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.6</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.2.7</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.3.3</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.3.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4.1</vuln:product>
      <vuln:product>cpe:/a:gnu:privacy_guard:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0455</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:54.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10084" name="oval:org.mitre.oval:def:10084"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060401-01-U" xml:lang="en">20060401-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2006-116.shtml" xml:lang="en">FEDORA-2006-116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnupg.org/pipermail/gnupg-announce/2006q1/000211.html" xml:lang="en">[gnupg-announce] 20060215 False positive signature verification in GnuPG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=gnupg-devel&amp;m=113999098729114&amp;w=2" xml:lang="en">[gnupg-devel] 20060215 [Announce] False positive signature verification in GnuPG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-10.xml" xml:lang="en">GLSA-200602-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:043" xml:lang="en">MDKSA-2006:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_09_gpg.html" xml:lang="en">SUSE-SA:2006:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_13_gpg.html" xml:lang="en">SUSE-SA:2006:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2006.001-gnupg.html" xml:lang="en">OpenPKG-SA-2006.001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0266.html" xml:lang="en">RHSA-2006:0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425289/100/0/threaded" xml:lang="en">20060215 False positive signature verification in GnuPG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433931/100/0/threaded" xml:lang="en">FLSA-2006:185355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16663" xml:lang="en">16663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.476477" xml:lang="en">SSA:2006-072-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0008" xml:lang="en">2006-0008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-252-1" xml:lang="en">USN-252-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.us.debian.org/security/2006/dsa-978" xml:lang="en">DSA-978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0610" xml:lang="en">ADV-2006-0610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24744" xml:lang="en">gnupg-gpgv-improper-verification(24744)</vuln:reference>
    </vuln:references>
    <vuln:summary>gpgv in GnuPG before 1.4.2.1, when using unattended signature verification, returns a 0 exit code in certain cases even when the detached signature file does not carry a signature, which could cause programs that use gpgv to assume that the signature verification has succeeded.  Note: this also occurs when running the equivalent command "gpg --verify".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0456</vuln:cve-id>
    <vuln:published-datetime>2006-06-27T19:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9909" name="oval:org.mitre.oval:def:9909"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=331c46591414f7f92b1cec048009abe89892ee79" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=331c46591414f7f92b1cec048009abe89892ee79</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=331c46591414f7f92b1cec048009abe89892ee79" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=331c46591414f7f92b1cec048009abe89892ee79</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.16-rc6" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.16-rc6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/kernel-svn-changes@lists.alioth.debian.org/msg01631.html" xml:lang="en">http://www.mail-archive.com/kernel-svn-changes@lists.alioth.debian.org/msg01631.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18687" xml:lang="en">18687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:summary>The strnlen_user function in Linux kernel before 2.6.16 on IBM S/390 can return an incorrect value, which allows local users to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0457</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:32.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9566" name="oval:org.mitre.oval:def:9566"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:059" xml:lang="en">MDKSA-2006:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17084" xml:lang="en">17084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25354" xml:lang="en">kernel-addkey-dos(25354)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/263-1/" xml:lang="en">USN-263-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the (1) add_key, (2) request_key, and (3) keyctl functions in Linux kernel 2.6.x allows local users to cause a denial of service (crash) or read sensitive kernel memory by modifying the length of a string argument between the time that the kernel calculates the length and when it copies the data into kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:irssi:irssi:0.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:irssi:irssi:0.8.10rc5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:irssi:irssi:0.8.9</vuln:product>
      <vuln:product>cpe:/a:irssi:irssi:0.8.10rc5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0458</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:34.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16913" xml:lang="en">16913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25147" xml:lang="en">irssi-dcc-accept-dos(25147)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/259-1/" xml:lang="en">USN-259-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The DCC ACCEPT command handler in irssi before 0.8.9+0.8.10rc5-0ubuntu4.1 in Ubuntu Linux, and possibly other distributions, allows remote attackers to cause a denial of service (application crash) via certain crafted arguments in a DCC command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:will_estes_and_john_millaway:flex:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/a:will_estes_and_john_millaway:flex:2.5.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:will_estes_and_john_millaway:flex:2.5.30</vuln:product>
      <vuln:product>cpe:/a:will_estes_and_john_millaway:flex:2.5.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0459</vuln:cve-id>
    <vuln:published-datetime>2006-03-29T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:35.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://prdownloads.sourceforge.net/flex/flex-2.5.33.tar.bz2?download" xml:lang="en">http://prdownloads.sourceforge.net/flex/flex-2.5.33.tar.bz2?download</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/570" xml:lang="en">570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/forum.php?thread_name=20060223020346.GA11231%40tabitha.home.tldz.org&amp;forum_name=flex-announce" xml:lang="en">[flex-announce] 20060222 flex 2.5.33 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-07.xml" xml:lang="en">GLSA-200603-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16896" xml:lang="en">16896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.us.debian.org/security/2006/dsa-1020" xml:lang="en">DSA-1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0770" xml:lang="en">ADV-2006-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24995" xml:lang="en">flex-bypass-security(24995)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/260-1/" xml:lang="en">USN-260-1</vuln:reference>
    </vuln:references>
    <vuln:summary>flex.skl in Will Estes and John Millaway Fast Lexical Analyzer Generator (flex) before 2.5.33 does not allocate enough memory for grammars containing (1) REJECT statements or (2) trailing context rules, which causes flex to generate code that contains a buffer overflow that might allow context-dependent attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bomberclone:bomberclone:0.11.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.1</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.2</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.3</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.4</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.5</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.6</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.7</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.8</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.9.5</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.9.6</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.9.7</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.9.8</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.9.9</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.10.0</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.11.3</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.11.4</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.11.5</vuln:product>
      <vuln:product>cpe:/a:bomberclone:bomberclone:0.11.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0460</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-997" xml:lang="en">DSA-997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-09.xml" xml:lang="en">GLSA-200602-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16697" xml:lang="en">16697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0643" xml:lang="en">ADV-2006-0643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24764" xml:lang="en">bomberclone-error-message-bo(24764)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in BomberClone before 0.11.6.2 allow remote attackers to execute arbitrary code via long error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pmachine:expressionengine:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pmachine:expressionengine:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0461</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:57.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/48/summary.html" xml:lang="en">http://evuln.com/vulns/48/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/372" xml:lang="en">372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423068/100/0/threaded" xml:lang="en">20060125 [eVuln] ExpressionEngine 'Referer' XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16377" xml:lang="en">16377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0325" xml:lang="en">ADV-2006-0325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24296" xml:lang="en">expressionengine-coreinput-xss(24296)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in core.input.php in ExpressionEngine 1.4.1 allows remote attackers to inject arbitrary web script or HTML via HTTP_REFERER (referer).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andonet:andonet_blog:2004.09.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andonet:andonet_blog:2004.09.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0462</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/50/summary.html" xml:lang="en">http://evuln.com/vulns/50/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/377" xml:lang="en">377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423162" xml:lang="en">20060126 [eVuln] AndoNET Blog SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16393" xml:lang="en">16393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0327" xml:lang="en">ADV-2006-0327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24309" xml:lang="en">andonetblog-index-sql-injection(24309)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in comentarios.php in AndoNET Blog 2004.09.02 allows remote attackers to execute arbitrary SQL commands via the entrada parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ideosoft_design:ideocontent_manager"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ideosoft_design:ideocontent_manager</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0463</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:20.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-30T08:26:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IdeoContent Manager allows remote attackers to inject arbitrary web script or HTML via the (1) goto_id parameter to index.php or (2) page parameter to news_full.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ideosoft_design:ideocontent_manager"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ideosoft_design:ideocontent_manager</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0464</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:20.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-30T08:27:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in IdeoContent Manager allow remote attackers to execute arbitrary SQL commands via the (1) goto_id or (2) mid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:active121:site_manager"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:active121:site_manager</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0465</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:20.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-01-30T08:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in risultati_ricerca.php in active121 Site Manager allows remote attackers to inject arbitrary web script or HTML via the cerca parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:goldstag:goldstag_content_management_system"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:goldstag:goldstag_content_management_system</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0466</vuln:cve-id>
    <vuln:published-datetime>2006-01-27T18:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25198" xml:lang="en">goldstag-search-xss(25198)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.asp in Goldstag Content Management System allows remote attackers to inject arbitrary web script or HTML via the text parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pioneers:pioneers:0.9.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pioneers:pioneers:0.9.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0467</vuln:cve-id>
    <vuln:published-datetime>2006-01-30T21:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=350237" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=350237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-964" xml:lang="en">DSA-964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16429" xml:lang="en">16429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0376" xml:lang="en">ADV-2006-0376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24383" xml:lang="en">pioneers-chat-message-dos(24383)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Pioneers (formerly gnocatan) before 0.9.49 allows remote attackers to cause a denial of service (application crash) via long chat messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c1"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c2"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c3"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c4"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c5"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c6"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:5.0c7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0.1</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0.2</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0.3</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0.4</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0.5</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0.6</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c1</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c2</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c3</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c4</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c5</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c6</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:5.0c7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0468</vuln:cve-id>
    <vuln:published-datetime>2006-01-30T13:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:58.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gleg.net/advisory_cg.shtml" xml:lang="en">http://www.gleg.net/advisory_cg.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423364/100/0/threaded" xml:lang="en">20060128 Multiple vulnerabilities in CommuniGate Pro Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16407" xml:lang="en">16407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stalker.com/CommuniGatePro/History.html" xml:lang="en">http://www.stalker.com/CommuniGatePro/History.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0364" xml:lang="en">ADV-2006-0364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24409" xml:lang="en">communigate-ldap-bo(24409)</vuln:reference>
    </vuln:references>
    <vuln:summary>CommuniGate Pro Core Server before 5.0.7 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via LDAP messages with negative BER lengths, and possibly other vectors, as demonstrated by the ProtoVer LDAP test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uebimiau:uebimiau:2.7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uebimiau:uebimiau:2.7.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0469</vuln:cve-id>
    <vuln:published-datetime>2006-01-30T13:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:58.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/387" xml:lang="en">387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423437/100/0/threaded" xml:lang="en">20060129 UebiMiau Webmail System Security Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16413" xml:lang="en">16413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.uebimiau.org/news.php" xml:lang="en">http://www.uebimiau.org/news.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0388" xml:lang="en">ADV-2006-0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24375" xml:lang="en">uebimiau-html-xss(24375)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in UebiMiau 2.7.9, and possibly earlier versions, allows remote attackers to inject arbitrary web script or HTML via a javascript: URI in the SRC attribute of an IMG tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0470</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/attachment.php?aid=2181" xml:lang="en">http://community.mybboard.net/attachment.php?aid=2181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=6418" xml:lang="en">http://community.mybboard.net/showthread.php?tid=6418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2006/Jan/0414.html" xml:lang="en">20060125 MyBB 1.0.2 XSS attack in search.php redirection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/374" xml:lang="en">374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16387" xml:lang="en">16387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0350" xml:lang="en">ADV-2006-0350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24466" xml:lang="en">mybb-search-xss(24466)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in MyBulletinBoard (MyBB) 1.02 allows remote attackers to inject arbitrary web script or HTML via the (1) sortby and (2) sortordr parameters, which are not properly handled in a redirection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:my_little_homepage:my_little_forum:2004-04-20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:my_little_homepage:my_little_forum:2004-04-20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0471</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:59.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000520.html" xml:lang="en">20060130 My Little Homepage - source verify of different products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/51/" xml:lang="en">http://evuln.com/vulns/51/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/51/summary.html" xml:lang="en">http://evuln.com/vulns/51/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423167/100/0/threaded" xml:lang="en">20060126 [eVuln] "my little homepage" products [link] BBCode XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16395" xml:lang="en">16395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0349" xml:lang="en">ADV-2006-0349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24310" xml:lang="en">mylittlehomepage-link-tag-xss(24310)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the bbcode function in functions.php in my little homepage my little forum, as last modified in June 2005, allows remote attackers to inject arbitrary Javascript via a javascript URI in BBcode link tags.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:my_little_homepage:my_little_guestbook:2004-04-20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:my_little_homepage:my_little_guestbook:2004-04-20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0472</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:44:59.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000520.html" xml:lang="en">20060130 My Little Homepage - source verify of different products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/51/" xml:lang="en">http://evuln.com/vulns/51/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/51/summary.html" xml:lang="en">http://evuln.com/vulns/51/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423167/100/0/threaded" xml:lang="en">20060126 [eVuln] "my little homepage" products [link] BBCode XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16395" xml:lang="en">16395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0349" xml:lang="en">ADV-2006-0349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24310" xml:lang="en">mylittlehomepage-link-tag-xss(24310)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in guestbook.php in my little homepage my little guestbook, as last modified in March 2004, allows remote attackers to inject arbitrary Javascript via a javascript URI in BBcode link tags.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:my_little_homepage:my_little_weblog:2004-04-20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:my_little_homepage:my_little_weblog:2004-04-20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0473</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:00.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-January/000520.html" xml:lang="en">20060130 My Little Homepage - source verify of different products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/51/" xml:lang="en">http://evuln.com/vulns/51/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/51/summary.html" xml:lang="en">http://evuln.com/vulns/51/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/378" xml:lang="en">378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423167/100/0/threaded" xml:lang="en">20060126 [eVuln] "my little homepage" products [link] BBCode XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16395" xml:lang="en">16395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0349" xml:lang="en">ADV-2006-0349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24310" xml:lang="en">mylittlehomepage-link-tag-xss(24310)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the bbcode function in weblog.php in my little homepage my little weblog, as last modified in April 2004, allows remote attackers to inject arbitrary Javascript via a javascript URI in BBcode link tags.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shareaza:shareaza:2.2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shareaza:shareaza:2.2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0474</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:00.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0887.html" xml:lang="en">20060126 Shareaza Remote Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/shareaza/shareaza/BTPacket.cpp?r1=1.5&amp;r2=1.5.4.1" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/shareaza/shareaza/BTPacket.cpp?r1=1.5&amp;r2=1.5.4.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/shareaza/shareaza/EDPacket.cpp?r1=1.15&amp;r2=1.15.2.1" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/shareaza/shareaza/EDPacket.cpp?r1=1.15&amp;r2=1.15.2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/382" xml:lang="en">382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hustlelabs.com/shareaza_advisory.pdf" xml:lang="en">http://www.hustlelabs.com/shareaza_advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423293/100/0/threaded" xml:lang="en">20060127 Shareaza P2P Remote Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16399" xml:lang="en">16399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24342" xml:lang="en">shareaza-btpacket-bo(24342)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24343" xml:lang="en">shareaza-cedpacket-bo(24343)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24344" xml:lang="en">shareaza-cpacket-bo(24344)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in Shareaza 2.2.1.0 allow remote attackers to execute arbitrary code via (1) a large packet length field, which causes an overflow in the ReadBuffer function in (a) BTPacket.cpp and (b) EDPacket.cpp, or (2) a large packet, which causes a heap-based overflow in the Write function in (c) Packet.h.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theworldsend.net:php-ping:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theworldsend.net:php-ping:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0475</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-231.html" xml:lang="en">http://www.kapda.ir/advisory-231.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0368" xml:lang="en">ADV-2006-0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24382" xml:lang="en">phpping-negative-count-dos(24382)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Ping 1.3 does not properly validate ping counts, which allows remote attackers to cause a denial of service (ping flood) via a negative count parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:winamp:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0476</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:01.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1402" name="oval:org.mitre.oval:def:1402"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/386" xml:lang="en">386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/398" xml:lang="en">398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015552" xml:lang="en">1015552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.heise.de/newsticker/meldung/68981" xml:lang="en">http://www.heise.de/newsticker/meldung/68981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/604745" xml:lang="en">VU#604745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423436/100/0/threaded" xml:lang="en">20060130 Winamp 5.12 - 0day exploit - code execution through playlist</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423548/100/0/threaded" xml:lang="en">20060131 Re: Re: Winamp 5.12 - 0day exploit - code execution through playlist</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16410" xml:lang="en">16410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-032A.html" xml:lang="en">TA06-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0361" xml:lang="en">ADV-2006-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.winamp.com/player/version_history.php" xml:lang="en">http://www.winamp.com/player/version_history.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24361" xml:lang="en">winamp-playlist-filename-bo(24361)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3422" xml:lang="en">3422</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Nullsoft Winamp 5.12 allows remote attackers to execute arbitrary code via a playlist (pls) file with a long file name (File1 field).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:git:git:1.0.0</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.3</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.4</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.5</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.6</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.7</vuln:product>
      <vuln:product>cpe:/a:git:git:1.0.8</vuln:product>
      <vuln:product>cpe:/a:git:git:1.1.0</vuln:product>
      <vuln:product>cpe:/a:git:git:1.1.1</vuln:product>
      <vuln:product>cpe:/a:git:git:1.1.2</vuln:product>
      <vuln:product>cpe:/a:git:git:1.1.3</vuln:product>
      <vuln:product>cpe:/a:git:git:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0477</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:47.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lwn.net/Articles/169623/" xml:lang="en">http://lwn.net/Articles/169623/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16417" xml:lang="en">16417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0367" xml:lang="en">ADV-2006-0367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24360" xml:lang="en">git-gitcheckoutindex-bo(24360)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in git-checkout-index in GIT before 1.1.5 allows remote attackers to execute arbitrary code via an index file with a long symbolic link.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cre_loaded:cre_loaded:6.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cre_loaded:cre_loaded:6.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0478</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:48.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2006-February/000527.html" xml:lang="en">20060203 vendor ack/fix: 22793: CRE Loaded files.php Unauthenticated Arbitrary File Upload (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16415" xml:lang="en">16415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0373" xml:lang="en">ADV-2006-0373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24377" xml:lang="en">creloaded-files-auth-bypass(24377)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRE Loaded 6.15 allows remote attackers to perform privileged actions, including uploading and creating arbitrary files, via a direct request to files.php.  NOTE: the vendor states "The initial announcement of this risk was made on our website... and it included a patch which will close the vulnerability on all known 6.0x and 6.1x releases.  We strongly encourage users of CRE Loaded 6.x, osCMax, and other users of osCommerce who have installed HTMLArea based WYSIWYG editors and Admin Access with Levels to modify thier installations at the earliest possible moment."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pmwiki:pmwiki:2.1_beta_20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pmwiki:pmwiki:2.1_beta_20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0479</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:48.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0931.html" xml:lang="en">20060128 PmWiki Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015550" xml:lang="en">1015550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16421" xml:lang="en">16421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ush.it/2006/01/24/pmwiki-multiple-vulnerabilities/" xml:lang="en">http://www.ush.it/2006/01/24/pmwiki-multiple-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0375" xml:lang="en">ADV-2006-0375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24366" xml:lang="en">pmwiki-path-disclosure(24366)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24367" xml:lang="en">pmwiki-file-include(24367)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24368" xml:lang="en">pmwiki-multiple-xss(24368)</vuln:reference>
    </vuln:references>
    <vuln:summary>pmwiki.php in PmWiki 2.1 beta 20, with register_globals enabled, allows remote attackers to bypass protection mechanisms that deregister global variables by setting both a GPC variable and a GLOBALS[] variable with the same name, which causes PmWiki to unset the GLOBALS[] variable but not the GPC variable, which creates resultant vulnerabilities such as remote file inclusion and cross-site scripting (XSS).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spaiz:spaiz-nuke_cms:0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spaiz:spaiz-nuke_cms:0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0480</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T06:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:02.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/384" xml:lang="en">384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423451/100/0/threaded" xml:lang="en">20060129 sPaiz-Nuke Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16412" xml:lang="en">16412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0386" xml:lang="en">ADV-2006-0386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24389" xml:lang="en">spaiznuke-modules-xss(24389)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Articles module in sPaiz-Nuke allows remote attackers to inject arbitrary web script or HTML via the query parameter in the search file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:greg_roelofs:libpng:1.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:greg_roelofs:libpng:1.2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0481</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T13:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10780" name="oval:org.mitre.oval:def:10780"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.simplesystems.org/pub/libpng/png/src/libpng-1.2.8-README.txt" xml:lang="en">ftp://ftp.simplesystems.org/pub/libpng/png/src/libpng-1.2.8-README.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200812-15.xml" xml:lang="en">GLSA-200812-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015615" xml:lang="en">1015615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015617" xml:lang="en">1015617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0205.html" xml:lang="en">RHSA-2006:0205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16626" xml:lang="en">16626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0393" xml:lang="en">ADV-2006-0393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179455" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=179455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24396" xml:lang="en">libpng-pngsetstripalpha-bo(24396)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the alpha strip capability in libpng 1.2.7 allows context-dependent attackers to cause a denial of service (crash) when the png_do_strip_filler function is used to strip alpha channels out of the image.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0482</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T14:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:48.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.debian.org/debian-sparc/2006/01/msg00129.html" xml:lang="en">[debian-sparc] 20060128 `date -s' on sparc64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-sparc&amp;m=113861010514065&amp;w=2" xml:lang="en">[linux-sparc] 20060130 Attempts to set date with 'date -s' hang the machine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-sparc&amp;m=113861287813463&amp;w=2" xml:lang="en">[linux-sparc] 20060130 Re: Attempts to set date with 'date -s' hang the machine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17216" xml:lang="en">17216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0418" xml:lang="en">ADV-2006-0418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24475" xml:lang="en">kernel-date-s-dos(24475)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6.15.1 and earlier, when running on SPARC architectures, allows local users to cause a denial of service (hang) via a "date -s" command, which causes invalid sign extended arguments to be provided to the get_compat_timespec function call.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7%28rel%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.1.f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.2.a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3030_concentator:4.7%28rel%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3030_concentator:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3030_concentator:4.7.1.f"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3030_concentator:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3030_concentator:4.7.2.a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7%28rel%29</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.1.f</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.2</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.7.2.a</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3030_concentator:4.7%28rel%29</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3030_concentator:4.7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3030_concentator:4.7.1.f</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3030_concentator:4.7.2</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3030_concentator:4.7.2.a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0483</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:19.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/375" xml:lang="en">375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015546" xml:lang="en">1015546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20060126-vpn.shtml" xml:lang="en">20060126 Cisco VPN 3000 Concentrator Vulnerable to Crafted HTTP Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16394" xml:lang="en">16394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0346" xml:lang="en">ADV-2006-0346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24330" xml:lang="en">cisco-vpn-http-dos(24330)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco VPN 3000 series concentrators running software 4.7.0 through 4.7.2.A allow remote attackers to cause a denial of service (device reload or user disconnect) via a crafted HTTP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elido:face_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elido:face_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0484</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T15:03:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:03.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/376" xml:lang="en">376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015547" xml:lang="en">1015547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=22236" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=22236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423155/100/0/threaded" xml:lang="en">20060126 [HSC] Multiple transversal bug in vis</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16401" xml:lang="en">16401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24374" xml:lang="en">facecontrol-vis-directory-traversal(24374)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Vis.pl, as part of the FACE CONTROL product, allows remote attackers to read arbitrary files via a .. (dot dot) in any parameter that opens a file, such as (1) s or (2) p.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ga"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1gb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2n"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%2811%29yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ga</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1gb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2n</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%2811%29yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0485</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5836" name="oval:org.mitre.oval:def:5836"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015543" xml:lang="en">1015543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-response-20060125-aaatcl.shtml" xml:lang="en">20060125 Response to AAA Command Authorization by-pass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16383" xml:lang="en">16383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0337" xml:lang="en">ADV-2006-0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24308" xml:lang="en">cisco-aaa-tcl-auth-bypass(24308)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCL shell in Cisco IOS 12.2(14)S before 12.2(14)S16, 12.2(18)S before 12.2(18)S11, and certain other releases before 25 January 2006 does not perform Authentication, Authorization, and Accounting (AAA) command authorization checks, which may allow local users to execute IOS EXEC commands that were prohibited via the AAA configuration, aka Bug ID CSCeh73049.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2825%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2%2825%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0486</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:37.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4905" name="oval:org.mitre.oval:def:4905"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015543" xml:lang="en">1015543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-response-20060125-aaatcl.shtml" xml:lang="en">20060125 Response to AAA Command Authorization by-pass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24308" xml:lang="en">cisco-aaa-tcl-auth-bypass(24308)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain Cisco IOS releases in 12.2S based trains with maintenance release number 25 and later, 12.3T based trains, and 12.4 based trains reuse a Tcl Shell process across login sessions of different local users on the same terminal if the first user does not use tclquit before exiting, which may cause subsequent local users to execute unintended commands or bypass AAA command authorization checks, aka Bug ID CSCef77770.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tumbleweed:mailgate_email_firewall:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tumbleweed:mailgate_email_firewall:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tumbleweed:mailgate_email_firewall:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tumbleweed:mailgate_email_firewall:6.0</vuln:product>
      <vuln:product>cpe:/a:tumbleweed:mailgate_email_firewall:6.1</vuln:product>
      <vuln:product>cpe:/a:tumbleweed:mailgate_email_firewall:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0487</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:03.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422591/100/0/threaded" xml:lang="en">20060121 Tumbleweed EMF 6.x Processing Issues</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Tumbleweed MailGate Email Firewall (EMF) 6.x allow remote attackers to (1) trigger temporarily incorrect processing of an e-mail message under "extremely heavy loads" and (2) cause an "increased number of missed spam" during "spam outbreaks."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0488</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:03.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423169/100/0/threaded" xml:lang="en">20060124 Windows mem leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24471" xml:lang="en">windows-vdm-obtain-information(24471)</vuln:reference>
    </vuln:references>
    <vuln:summary>The VDM (Virtual DOS Machine) emulation environment for MS-DOS applications in Windows 2000, Windows XP SP2, and Windows Server 2003 allows local users to read the first megabyte of memory and possibly obtain sensitive information, as demonstrated by dumper.asm.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:khaled_mardam-bey:mirc:6.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:khaled_mardam-bey:mirc:6.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0489</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:03.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/383" xml:lang="en">383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://trout.snt.utwente.nl/ubbthreads/showflat.php?Cat=0&amp;Board=bugreports&amp;Number=118751" xml:lang="en">http://trout.snt.utwente.nl/ubbthreads/showflat.php?Cat=0&amp;Board=bugreports&amp;Number=118751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5IP080AHPQ.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5IP080AHPQ.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423192/100/0/threaded" xml:lang="en">20060124 Buffer Overflow /Font on mIRC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423758/100/0/threaded" xml:lang="en">20060201 Re: Buffer Overflow /Font on mIRC</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Buffer overflow in the font command of mIRC, probably 6.16, allows local users to execute arbitrary code via a long string. NOTE: the original researcher claims that issue has been disputed by the vendor, and that the vendor stated "as far as I can tell, this is neither an exploit nor a vulnerability.  The above report describes a local bug in mIRC."  It could be that this is only exploitable by the user of the application, and thus would not cross privilege boundaries unless under an otherwise restrictive environment such as a kiosk.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspthai.net:aspthai_forums:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspthai.net:aspthai_forums:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0490</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=113837847503661&amp;w=2" xml:lang="en">20060127 hello</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/381" xml:lang="en">381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015548" xml:lang="en">1015548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16404" xml:lang="en">16404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0372" xml:lang="en">ADV-2006-0372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24359" xml:lang="en">aspthai-login-sql-injection(24359)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.asp in ASPThai.Net ASPThai Forums 8.0 and earlier allows remote attackers to execute arbitrary SQL commands and bypass login authentication via the password field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:subzane:szusermgnt:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:subzane:szusermgnt:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0491</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:04.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/396" xml:lang="en">396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015569" xml:lang="en">1015569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/53/summary.html" xml:lang="en">http://www.evuln.com/vulns/53/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423658/100/0/threaded" xml:lang="en">20060201 [eVuln] SZUserMgnt Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16454" xml:lang="en">16454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0366" xml:lang="en">ADV-2006-0366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24339" xml:lang="en">szusermgnt-username-sql-injection(24339)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in SZUserMgnt.class.php in SZUserMgnt 1.4 allows remote attackers to execute arbitrary SQL commands via the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vincent_hor:calendarix:0.6.2005-08-30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vincent_hor:calendarix:0.6.2005-08-30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0492</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:04.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/394" xml:lang="en">394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015560" xml:lang="en">1015560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/52/summary.html" xml:lang="en">http://www.evuln.com/vulns/52/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423656/100/0/threaded" xml:lang="en">20060201 [eVuln] Calendarix SQL Injection &amp; Authorization Bypass Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16456" xml:lang="en">16456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0365" xml:lang="en">ADV-2006-0365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24332" xml:lang="en">calendarix-multiple-sql-injection(24332)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Calendarix allow remote attackers to execute arbitrary SQL commands via (1) the catview parameter in cal_functions.inc.php and (2) the login parameter in cal_login.php.  NOTE: the catview vector might overlap CVE-2005-1865.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thomas_rybak:mg2:0.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thomas_rybak:mg2:0.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0493</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:05.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/389" xml:lang="en">389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423477/100/0/threaded" xml:lang="en">20060130 XSS flaw in MG2 Image Gallery (v.0.5.1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16428" xml:lang="en">16428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24378" xml:lang="en">mg2-name-xss(24378)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MG2 (formerly known as Minigal) 0.5.1 allows remote attackers to inject arbitrary web script or HTML via the Name field in a comment associated with a picture.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0494</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:05.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423465/100/0/threaded" xml:lang="en">20060130 MyBB 1.2 Local File Incusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24461" xml:lang="en">mybb-plugins-file-include(24461)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in MyBB (aka MyBulletinBoard) 1.02 allows local users with MyBB administrative privileges to include and possibly execute arbitrary local files via directory traversal sequences and a nul (%00) character in the plugin parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0495</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:05.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423443/100/0/threaded" xml:lang="en">20060129 MyBB 1.2 usercp2.php [ $url ] CrossSiteScripting ( XSS )</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16419" xml:lang="en">16419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24392" xml:lang="en">mybb-usercp2-xss(24392)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Add Thread to Favorites feature in usercp2.php in MyBB (aka MyBulletinBoard) 1.02 allows remote attackers to inject arbitrary web script or HTML via an HTTP Referer header ($url variable).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0496</vuln:cve-id>
    <vuln:published-datetime>2006-01-31T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://community.livejournal.com/lj_dev/708069.html" xml:lang="en">http://community.livejournal.com/lj_dev/708069.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113847912709062&amp;w=2" xml:lang="en">20060128 -moz-binding CSS property: more XSS fun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015553" xml:lang="en">1015553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015563" xml:lang="en">1015563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.davidpashley.com/cgi/pyblosxom.cgi/computing/livejournal-mozilla-bug.html" xml:lang="en">http://www.davidpashley.com/cgi/pyblosxom.cgi/computing/livejournal-mozilla-bug.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16427" xml:lang="en">16427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0403" xml:lang="en">ADV-2006-0403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=324253" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=324253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24427" xml:lang="en">mozilla-mozbinding-xss(24427)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Mozilla 1.7.12 and possibly earlier, Mozilla Firefox 1.0.7 and possibly earlier, and Netscape 8.1 and possibly earlier, allows remote attackers to inject arbitrary web script or HTML via the -moz-binding (Cascading Style Sheets) CSS property, which does not require that the style sheet have the same origin as the web page, as demonstrated by the compromise of a large number of LiveJournal accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_gen:php_gen:0.5</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:0.6</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:0.7</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:0.8</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.0</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.1</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.2</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0497</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T15:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eyce.be/php_gen/NEWS" xml:lang="en">http://www.eyce.be/php_gen/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15458" xml:lang="en">15458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0408" xml:lang="en">ADV-2006-0408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24441" xml:lang="en">phpgen-multiple-sql-injection(24441)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PHP GEN before 1.4 allow remote attackers to inject arbitrary SQL commands via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php_gen:php_gen:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_gen:php_gen:0.5</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:0.6</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:0.7</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:0.8</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.0</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.1</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.2</vuln:product>
      <vuln:product>cpe:/a:php_gen:php_gen:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0498</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T15:46:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eyce.be/php_gen/NEWS" xml:lang="en">http://www.eyce.be/php_gen/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0408" xml:lang="en">ADV-2006-0408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24443" xml:lang="en">phpgen-parameters-xss(24443)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PHP GEN before 1.4 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yourboard:rlink:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yourboard:rlink:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0499</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16448" xml:lang="en">16448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0390" xml:lang="en">ADV-2006-0390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24410" xml:lang="en">phpbb-rlink-xss(24410)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in rlink.php in Rlink 1.0.0 module for phpBB allows remote attackers to inject arbitrary web script or HTML via the url parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punctweb:myco_guestbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punctweb:myco_guestbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0500</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:05.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423565/100/0/threaded" xml:lang="en">20060131 MyCO multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24438" xml:lang="en">myco-admin-information-disclosure(24438)</vuln:reference>
    </vuln:references>
    <vuln:summary>MyCO Guestbook 1.0 stores the admin directory under the web document root with insufficient access control, which allows remote attackers to perform unspecified privileged actions by directly accessing files via a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punctweb:myco_guestbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punctweb:myco_guestbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0501</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:06.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423565/100/0/threaded" xml:lang="en">20060131 MyCO multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423696/100/0/threaded" xml:lang="en">20060201 Re: MyCO multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16444" xml:lang="en">16444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24439" xml:lang="en">myco-name-xss(24439)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MyCO Guestbook 1.0 allows remote attackers to inject arbitrary web script or HTML via the Name field, when registering a user.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:farsinews:farsinews:2.1_beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:farsinews:farsinews:2.1_beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0502</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:06.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/390" xml:lang="en">390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015554" xml:lang="en">1015554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/farsinews.txt" xml:lang="en">http://www.hamid.ir/security/farsinews.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423568/100/0/threaded" xml:lang="en">20060131 FarsiNews 2.1 PHP Remote File Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16440" xml:lang="en">16440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0411" xml:lang="en">ADV-2006-0411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24419" xml:lang="en">farsinews-loginout-file-include(24419)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in loginout.php in FarsiNews 2.1 Beta 2 and earlier, with register_globals enabled, allows remote attackers to include arbitrary files via a URL in the cutepath parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.2</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.2a</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.5</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.6</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.7</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.17</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.18</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.19</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.51</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.52</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.53</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.54</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.71</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0503</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015558" xml:lang="en">1015558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mailenable.com/professionalhistory.asp" xml:lang="en">http://www.mailenable.com/professionalhistory.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16457" xml:lang="en">16457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0397" xml:lang="en">ADV-2006-0397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24424" xml:lang="en">mailenable-imap-examine-dos(24424)</vuln:reference>
    </vuln:references>
    <vuln:summary>IMAP service in MailEnable Professional Edition before 1.72 allows remote attackers to cause a denial of service (service crash) via unspecified vectors involving the EXAMINE command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.00</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.01</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.02</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.03</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0504</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:49.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mailenable.com/enterprisehistory.asp" xml:lang="en">http://www.mailenable.com/enterprisehistory.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24517" xml:lang="en">mailenable-webmail-dos(24517)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in MailEnable Enterprise Edition before 1.2 allows remote attackers to cause a denial of service (CPU utilization) by viewing "formatted quoted-printable emails" via webmail.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zbattle.net:zbattle_client:1.09_sr-1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zbattle.net:zbattle_client:1.09_sr-1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0505</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:07.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423431/100/0/threaded" xml:lang="en">20060128 zbattle.net</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24369" xml:lang="en">zbattle-command-dos(24369)</vuln:reference>
    </vuln:references>
    <vuln:summary>zbattle.net Zbattle client 1.09 SR-1 beta allows remote attackers to cause an unspecified denial of service by rapidly creating and closing a game.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nuked-klan:nuked-klan:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nuked-klan:nuked-klan:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0506</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:07.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/385" xml:lang="en">385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423454/100/0/threaded" xml:lang="en">20060130 Nuked-klaN Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16424" xml:lang="en">16424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0387" xml:lang="en">ADV-2006-0387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24387" xml:lang="en">nukedklan-index-xss(24387)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Nuked-klaN 1.7 allows remote attackers to inject arbitrary web script or HTML via the letter parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_cms:easy_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_cms:easy_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0507</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:07.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423442/100/0/threaded" xml:lang="en">20060129 EasyCMS vulnerable to XSS injection.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423563/100/0/threaded" xml:lang="en">20060131 Re: EasyCMS vulnerable to XSS injection.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424431/100/0/threaded" xml:lang="en">20060208 Re: Re: EasyCMS vulnerable to XSS injection.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16430" xml:lang="en">16430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0385" xml:lang="en">ADV-2006-0385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24371" xml:lang="en">easycms-xss(24371)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Easy CMS allow remote attackers to inject arbitrary web script or HTML via (1) unknown attack vectors in the administrative interface and (2) input fields of the contact form.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_cms:easy_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_cms:easy_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0508</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:08.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423442/100/0/threaded" xml:lang="en">20060129 EasyCMS vulnerable to XSS injection.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424431/100/0/threaded" xml:lang="en">20060208 Re: Re: EasyCMS vulnerable to XSS injection.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24373" xml:lang="en">easycms-insecure-directories(24373)</vuln:reference>
    </vuln:references>
    <vuln:summary>Easy CMS stores the images directory under the web document root with insufficient access control and browsing enabled, which allows remote attackers to list and possibly read images that are stored in that directory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cerberus:cerberus_helpdesk:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cerberus:cerberus_helpdesk:2.7.1_development_release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cerberus:cerberus_helpdesk:2.7</vuln:product>
      <vuln:product>cpe:/a:cerberus:cerberus_helpdesk:2.7.1_development_release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0509</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/391" xml:lang="en">391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423547/30/0/threaded" xml:lang="en">20060130 Cerberus Helpdesk vulnerable to XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16439" xml:lang="en">16439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0395" xml:lang="en">ADV-2006-0395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24388" xml:lang="en">cerberus-clients-xss(24388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in clients.php in Cerberus Helpdesk, possibly 2.7, allow remote attackers to inject arbitrary web script or HTML via (1) the contact_search parameter and (2) unspecified url fields.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daffodil_software:daffodil_crm:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daffodil_software:daffodil_crm:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0510</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:08.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423718/100/0/threaded" xml:lang="en">20060130 Daffodil CRM - vulnerable to SQL-injection.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16433" xml:lang="en">16433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0412" xml:lang="en">ADV-2006-0412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24450" xml:lang="en">daffodilcrm-userlogin-sql-injection(24450)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in userlogin.jsp in Daffodil CRM 1.5 allows remote attackers to execute arbitrary SQL commands via unspecified parameters in a login action.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blackboard:blackboard:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:blackboard:blackboard:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:blackboard:blackboard:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:blackboard:blackboard:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:blackboard:blackboard:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:blackboard:blackboard_academic_suite:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blackboard:blackboard:5.0</vuln:product>
      <vuln:product>cpe:/a:blackboard:blackboard:5.0.2</vuln:product>
      <vuln:product>cpe:/a:blackboard:blackboard:5.5</vuln:product>
      <vuln:product>cpe:/a:blackboard:blackboard:5.5.1</vuln:product>
      <vuln:product>cpe:/a:blackboard:blackboard:6.0</vuln:product>
      <vuln:product>cpe:/a:blackboard:blackboard_academic_suite:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0511</vuln:cve-id>
    <vuln:published-datetime>2006-02-01T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:09.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423654/100/0/threaded" xml:lang="en">20060201 Blackboard Authentication Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423686/100/0/threaded" xml:lang="en">20060201 Re: Blackboard Authentication Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423778/100/0/threaded" xml:lang="en">20060202 Re: Blackboard Authentication Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16438" xml:lang="en">16438</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Blackboard Academic Suite 6.0 and earlier does not properly clear session information when de-authenticating a user who is idle, which allows subsequent users to log in as the previous user and gain privileges.  NOTE: the vendor has disputed this issue, saying that "This is a customer specific issue related to their Kerberos authentication single sign-on application and not a vulnerability in the Blackboard product."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:padl_software:migrationtools:46"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:padl_software:migrationtools:46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0512</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:00:21.997-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=338920" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=338920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2427" xml:lang="en">ADV-2005-2427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="https://www.debian.org/security/2006/dsa-1187" xml:lang="en">DSA-1187</vuln:reference>
    </vuln:references>
    <vuln:summary>PADL MigrationTools 46 creates temporary files insecurely, which allows local users to overwrite arbitrary files via a symlink attack on the temporary files, which are not properly created by (1) migrate_all_online.sh, (2) migrate_all_offline.sh, (3) migrate_all_netinfo_online.sh, (4) migrate_all_netinfo_offline.sh, (5) migrate_all_nis_online.sh, (6) migrate_all_nis_offline.sh, (7) migrate_all_nisplus_online.sh, and (8) migrate_all_nisplus_offline.sh.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_access_manager_for_e-business:5.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_access_manager_for_e-business:6.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_access_manager_for_e-business:5.1.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_access_manager_for_e-business:6.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0513</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:09.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/041930.html" xml:lang="en">20060203 VSR Advisory: IBM Tivoli Access Manager - Web Server Plug-in File Retrieval Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/412" xml:lang="en">412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015582" xml:lang="en">1015582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423946/100/0/threaded" xml:lang="en">20060203 VSR Advisory: IBM Tivoli Access Manager - Web Server Plug-in File Retrieval Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16494" xml:lang="en">16494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vsecurity.com/bulletins/advisories/2006/tam-file-retrieval.txt" xml:lang="en">http://www.vsecurity.com/bulletins/advisories/2006/tam-file-retrieval.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0442" xml:lang="en">ADV-2006-0442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24011562" xml:lang="en">IY79724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24485" xml:lang="en">tivoli-pkmslogout-directory-traversal(24485)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in pkmslogout in Tivoli Web Server Plug-in 5.1.0.10 in Tivoli Access Manager (TAM) 5.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall:6.2.2.111"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall:6.2.3_%28110%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall:6.3.3_%28133%29"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:2.3"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall:6.1.5%28104%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:2.7"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286b%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%287.202%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%288%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.1%284.206%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%283.210%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%286%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%287%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.2%289%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%281.200%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.3%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.0%284.101%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.1%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.2%283.100%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.102%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%283.109%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:6.3%285%29"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.1.4</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:7.0.4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:pix_firewall:6.2.2.111</vuln:product>
      <vuln:product>cpe:/a:cisco:pix_firewall:6.2.3_%28110%29</vuln:product>
      <vuln:product>cpe:/a:cisco:pix_firewall:6.3.3_%28133%29</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:2.3</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall:6.1.5%28104%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:2.7</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%287.202%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.1%284.206%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%283.210%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.2%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%281.200%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.3%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.0%284.101%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.2%283.100%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.102%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%283.109%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:6.3%285%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0515</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:18.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-May/045899.html" xml:lang="en">20060508 VSR Advisory: WebSense content filter bypass when deployed in conjunction with Cisco filtering devices</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016039" xml:lang="en">1016039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016040" xml:lang="en">1016040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/sw/netmgtsw/ps2032/tsd_products_security_response09186a00806824ec.html" xml:lang="en">20060508 PIX/ASA/FWSM Websense/N2H2 Content Filter Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433270/100/0/threaded" xml:lang="en">20060508 VSR Advisory: WebSense content filter bypass when deployed in conjunction with Cisco filtering devices</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17883" xml:lang="en">17883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vsecurity.com/bulletins/advisories/2006/cisco-websense-bypass.txt" xml:lang="en">http://www.vsecurity.com/bulletins/advisories/2006/cisco-websense-bypass.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1738" xml:lang="en">ADV-2006-1738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26308" xml:lang="en">cisco-websense-content-filtering-bypass(26308)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco PIX/ASA 7.1.x before 7.1(2) and 7.0.x before 7.0(5), PIX 6.3.x before 6.3.5(112), and FWSM 2.3.x before 2.3(4) and 3.x before 3.1(7), when used with Websense/N2H2, allows remote attackers to bypass HTTP access restrictions by splitting the GET method of an HTTP request into multiple packets, which prevents the request from being sent to Websense for inspection, aka bugs CSCsc67612, CSCsc68472, and CSCsd81734.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::64_bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10.0::64_bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0516</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:38.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1163" name="oval:org.mitre.oval:def:1163"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A219" name="oval:org.mitre.oval:def:219"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015557" xml:lang="en">1015557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102149-1" xml:lang="en">102149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16460" xml:lang="en">16460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0394" xml:lang="en">ADV-2006-0394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24395" xml:lang="en">solaris-x64-kernel-dos(24395)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the kernel processing in Solaris 10 64 bit platform, when running in 64-bit mode, allows local users to cause a denial of service (system panic) via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2e"/>
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.9_alpha2_5539"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spip:spip:1.8.2e</vuln:product>
      <vuln:product>cpe:/a:spip:spip:1.9_alpha2_5539</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0517</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:10.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0990.html" xml:lang="en">20060131 ZRCSA-200601: SPIP - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/395" xml:lang="en">395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015556" xml:lang="en">1015556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423655/100/0/threaded" xml:lang="en">20060131 ZRCSA-200601: SPIP - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16458" xml:lang="en">16458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/24397" xml:lang="en">24397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0398" xml:lang="en">ADV-2006-0398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=8650/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=8650/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24397" xml:lang="en">spip-forum-sql-injection(24397)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in formulaires/inc-formulaire_forum.php3 in SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id_forum, (2) id_article, or (3) id_breve parameters to forum.php3; (4) unspecified vectors related to "session handling"; and (5) when posting "petitions".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2e"/>
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.9_alpha2_5539"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spip:spip:1.8.2e</vuln:product>
      <vuln:product>cpe:/a:spip:spip:1.9_alpha2_5539</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0518</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16461" xml:lang="en">16461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0398" xml:lang="en">ADV-2006-0398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=8650/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=8650/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24401" xml:lang="en">spip-index-xss(24401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php3 in SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier allows remote attackers to inject arbitrary web script or HTML via the lang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2e"/>
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.9_alpha2_5539"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spip:spip:1.8.2e</vuln:product>
      <vuln:product>cpe:/a:spip:spip:1.9_alpha2_5539</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0519</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0398" xml:lang="en">ADV-2006-0398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/en/advisories/read/id=8650/" xml:lang="en">http://www.zone-h.org/en/advisories/read/id=8650/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24399" xml:lang="en">spip-incmessforum-path-disclosure(24399)</vuln:reference>
    </vuln:references>
    <vuln:summary>SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier allows remote attackers to obtain sensitive information via a direct request to inc-messforum.php3, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dragoran:portal_module:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dragoran:portal_module:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0520</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16447" xml:lang="en">16447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0396" xml:lang="en">ADV-2006-0396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24404" xml:lang="en">portal-index-sql-injection(24404)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability index.php in Dragoran Portal module 1.3 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the site parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:browsercrm:browsercrm"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:browsercrm:browsercrm</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0521</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:11.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/393" xml:lang="en">393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423546/100/0/threaded" xml:lang="en">20060131 BrowserCRM vulnerable for XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16435" xml:lang="en">16435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0391" xml:lang="en">ADV-2006-0391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24390" xml:lang="en">browsercrm-results-xss(24390)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in results.php in BrowserCRM allows remote attackers to inject arbitrary web script or HTML via certain manipulations of the query parameter, as demonstrated using an IMG SRC tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:sygate_management_server:3.5_mr_3_build_894_english"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sygate_management_server:4.0_mr_1_build_1104_english"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sygate_management_server:4.1_ga_build_1258_japanese"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sygate_management_server:4.1_mr1_build_1351_chinese"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sygate_management_server:4.1_mr_2_build_1417_english"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:sygate_management_server:3.5_mr_3_build_894_english</vuln:product>
      <vuln:product>cpe:/a:symantec:sygate_management_server:4.0_mr_1_build_1104_english</vuln:product>
      <vuln:product>cpe:/a:symantec:sygate_management_server:4.1_ga_build_1258_japanese</vuln:product>
      <vuln:product>cpe:/a:symantec:sygate_management_server:4.1_mr1_build_1351_chinese</vuln:product>
      <vuln:product>cpe:/a:symantec:sygate_management_server:4.1_mr_2_build_1417_english</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0522</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.02.01.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.02.01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015561" xml:lang="en">1015561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16452" xml:lang="en">16452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0402" xml:lang="en">ADV-2006-0402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24413" xml:lang="en">symantec-sms-sql-injection(24413)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Authentication Servlet in Symantec Sygate Management Server (SMS) version 4.1 build 1417 and earlier allows remote attackers to execute arbitrary SQL commands and bypass authentication via unknown attack vectors related to a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0523</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=6418" xml:lang="en">http://community.mybboard.net/showthread.php?tid=6418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0400" xml:lang="en">ADV-2006-0400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24416" xml:lang="en">mybb-global-sql-injection(24416)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in global.php in MyBB before 1.03 allows remote attackers to execute arbitrary SQL commands via the templatelist variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ashwebstudio:ashnews:0.83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ashwebstudio:ashnews:0.83</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0524</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:50.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0955.html" xml:lang="en">20060130 ashnews Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0969.html" xml:lang="en">20060130 Re: ashnews Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0979.html" xml:lang="en">20060131 Re: ashnews Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16426" xml:lang="en">16426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24365" xml:lang="en">ashnews-ashnews-xss(24365)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ashnews.php in Derek Ashauer ashNews 0.83 allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5c"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5c"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:creative_suite:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:creative_suite:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:creative_suite:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:cs"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:illustrator:cs3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:indesign:cs"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:indesign:cs3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:pagemaker:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:pagemaker:6.5::plus"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:pagemaker:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:pagemaker:7.0::plus"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop:le"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:premiere:1.5::pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:version_cue:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:version_cue:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:version_cue:gold::mac_os_x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5c</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:5.0.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:6.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5c</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:creative_suite:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:creative_suite:1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:creative_suite:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:cs</vuln:product>
      <vuln:product>cpe:/a:adobe:illustrator:cs3</vuln:product>
      <vuln:product>cpe:/a:adobe:indesign:cs</vuln:product>
      <vuln:product>cpe:/a:adobe:indesign:cs3</vuln:product>
      <vuln:product>cpe:/a:adobe:pagemaker:6.5</vuln:product>
      <vuln:product>cpe:/a:adobe:pagemaker:6.5::plus</vuln:product>
      <vuln:product>cpe:/a:adobe:pagemaker:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:pagemaker:7.0::plus</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop:le</vuln:product>
      <vuln:product>cpe:/a:adobe:premiere:1.5::pro</vuln:product>
      <vuln:product>cpe:/a:adobe:version_cue:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:version_cue:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:version_cue:gold::mac_os_x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0525</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:12.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015577" xml:lang="en">1015577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015578" xml:lang="en">1015578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015579" xml:lang="en">1015579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/332644.html" xml:lang="en">http://www.adobe.com/support/techdocs/332644.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf" xml:lang="en">http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/953860" xml:lang="en">VU#953860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423587/100/0/threaded" xml:lang="en">20060131 Windows Access Control Demystified</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16451" xml:lang="en">16451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0431" xml:lang="en">ADV-2006-0431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24464" xml:lang="en">adobe-insecure-default-permissions(24464)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple Adobe products, including (1) Photoshop CS2, (2) Illustrator CS2, and (3) Adobe Help Center, install a large number of .EXE and .DLL files with write-access permission for the Everyone group, which allows local users to gain privileges via Trojan horse programs.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:8.0::plus"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:9.0::optimized"/>
        <cpe-lang:fact-ref name="cpe:/a:aol:aol_client_software:9.0::security"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:aol_client_software:8.0</vuln:product>
      <vuln:product>cpe:/a:aol:aol_client_software:8.0::plus</vuln:product>
      <vuln:product>cpe:/a:aol:aol_client_software:9.0</vuln:product>
      <vuln:product>cpe:/a:aol:aol_client_software:9.0::optimized</vuln:product>
      <vuln:product>cpe:/a:aol:aol_client_software:9.0::security</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0526</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:13.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf" xml:lang="en">http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/953860" xml:lang="en">VU#953860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423587/100/0/threaded" xml:lang="en">20060131 Windows Access Control Demystified</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16453" xml:lang="en">16453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24498" xml:lang="en">aol-insecure-default-permissions(24498)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the America Online (AOL) client software allows all users to modify a certain registry value that specifies a DLL file name, which might allow local users to gain privileges via a Trojan horse program.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0527</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:13.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-February/000551.html" xml:lang="en">20060216 Recent HP advisories outline BIND problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://computerworld.com/networkingtopics/networking/story/0,10801,103744,00.html" xml:lang="en">http://computerworld.com/networkingtopics/networking/story/0,10801,103744,00.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/438" xml:lang="en">438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/748" xml:lang="en">748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015551" xml:lang="en">1015551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015606" xml:lang="en">1015606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425083/100/0/threaded" xml:lang="en">SSRT051045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16455" xml:lang="en">16455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0399" xml:lang="en">ADV-2006-0399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=c00595837" xml:lang="en">HPSBTU02095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24414" xml:lang="en">tru64-dns-bind-unauth-access(24414)</vuln:reference>
    </vuln:references>
    <vuln:summary>BIND 4 (BIND4) and BIND 8 (BIND8), if used as a target forwarder, allows remote attackers to gain privileged access via a "Kashpureff-style DNS cache corruption" attack.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:evolution:2.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:evolution:2.3.1</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.2</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.3</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.4</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.5</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.6</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.6.1</vuln:product>
      <vuln:product>cpe:/a:gnome:evolution:2.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0528</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:36.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0925.html" xml:lang="en">20060128 gnome evolution mail client inline text file DoS issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/610" xml:lang="en">610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:057" xml:lang="en">MDKSA-2006:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_07_sr.html" xml:lang="en">SUSE-SR:2006:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16408" xml:lang="en">16408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/265-1/" xml:lang="en">USN-265-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The cairo library (libcairo), as used in GNOME Evolution and possibly other products, allows remote attackers to cause a denial of service (persistent client crash) via an attached text file that contains "Content-Disposition: inline" in the header, and a very long line in the body, which causes the client to repeatedly crash until the e-mail message is manually removed, possibly due to a buffer overflow, as demonstrated using an XML attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.210.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.210.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.7::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.7::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.8::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.8::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.8::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.9::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.9::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.10::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.18.0::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.19.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.19.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.21::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.22::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.23::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.24::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.25::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.8::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.9::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.10::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.0::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.28.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:messaging:1.05::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.210.0::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.210.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.0::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.3::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.4::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.6::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.7::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.7::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.7::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.8::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.8::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.8::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.9::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.9::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.10::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.18.0::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.19.0::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.19.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.21::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.22::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.23::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.24::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.25::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.1::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.2::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.6::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.7::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.8::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.9::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.10::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.0::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.0::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.2::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.3::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.28.0::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.0::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.6::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.7::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0529</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:14.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015571" xml:lang="en">1015571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/camessagsecurity_notice.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/camessagsecurity_notice.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423785/100/0/threaded" xml:lang="en">20060202 CAID 33581 - CA Message Queuing Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16475" xml:lang="en">16475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0414" xml:lang="en">ADV-2006-0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33581" xml:lang="en">http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24448" xml:lang="en">ca-cam-port4105-dos(24448)</vuln:reference>
    </vuln:references>
    <vuln:summary>Computer Associates (CA) Message Queuing (CAM / CAFT) before 1.07 Build 220_16 and 1.11 Build 29_20, as used in multiple CA products, allows remote attackers to cause a denial of service via a crafted message to TCP port 4105.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.05::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.210.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.210.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.7::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.7::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.8::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.8::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.8::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.9::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.9::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.10::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.11::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.13::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.14::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.07.220.15::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.18.0::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.19.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.19.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.21::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.22::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.23::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.24::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.25::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.8::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.9::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.26.10::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.0::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.0::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.0::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.27.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.28.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.3::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.4::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.5::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.6::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.7::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.8::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.9::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.13::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.14::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.15::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.16::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.17::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.18::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:messaging:1.11.29.19::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:messaging:1.05::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.05::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.210.0::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.210.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.0::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.3::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.4::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.5::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.6::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.7::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.7::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.7::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.8::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.8::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.8::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.9::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.9::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.10::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.11::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.13::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.14::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.07.220.15::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.18.0::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.19.0::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.19.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.21::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.22::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.23::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.24::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.25::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.1::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.2::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.6::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.7::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.8::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.9::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.26.10::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.0::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.0::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.0::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.1::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.2::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.27.3::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.28.0::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.0::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.2::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.3::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.4::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.5::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.6::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.7::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.8::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.9::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.13::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.14::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.15::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.16::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.17::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.18::windows</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::aix</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::hp_ux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::linux</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::solaris</vuln:product>
      <vuln:product>cpe:/a:ca:messaging:1.11.29.19::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0530</vuln:cve-id>
    <vuln:published-datetime>2006-02-02T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:15.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/404" xml:lang="en">404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015571" xml:lang="en">1015571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423785/100/0/threaded" xml:lang="en">20060202 CAID 33581 - CA Message Queuing Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16475" xml:lang="en">16475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0414" xml:lang="en">ADV-2006-0414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33581" xml:lang="en">http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24449" xml:lang="en">ca-cam-spoofed-message-dos(24449)</vuln:reference>
    </vuln:references>
    <vuln:summary>Computer Associates (CA) Message Queuing (CAM / CAFT) before 1.07 Build 220_16 and 1.11 Build 29_20, as used in multiple CA products, allows remote attackers to cause a denial of service via spoofed CAM control messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0::solaris_s"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager:7.0::solaris_x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0::linux</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0::solaris_s</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_access_manager:7.0::solaris_x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0531</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:38.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A360" name="oval:org.mitre.oval:def:360"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A755" name="oval:org.mitre.oval:def:755"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015567" xml:lang="en">1015567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102140-1" xml:lang="en">102140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16474" xml:lang="en">16474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0430" xml:lang="en">ADV-2006-0430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24423" xml:lang="en">sun-jsam-admin-access(24423)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java System Access Manager 7.0 allows local users logged in as "root" to bypass authentication and gain top-level administrator privileges via the amadmin CLI tool.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:media2_cms:shop"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:media2_cms:shop</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0532</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:51.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/400" xml:lang="en">400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423768" xml:lang="en">20060201 SoftMaker Shop is vulnerable to XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16471" xml:lang="en">16471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0434" xml:lang="en">ADV-2006-0434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24451" xml:lang="en">softmakershop-image-xss(24451)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in resultat.asp in SoftMaker Shop allows remote attackers to inject arbitrary web script or HTML via a strSok parameter containing a javascript: URI in an IMG SRC attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpanel:cpanel:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0533</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:51.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113894933522271&amp;w=2" xml:lang="en">20060203 Re: cPanel Multiple Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0433" xml:lang="en">ADV-2006-0433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24468" xml:lang="en">cpanel-scripts-xss(24468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in webmailaging.cgi in cPanel allows remote attackers to inject arbitrary web script or HTML via the numdays parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cybershop:asp_ultimate_e-commerce_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cybershop:asp_ultimate_e-commerce_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0534</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:16.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/401" xml:lang="en">401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423787/100/0/threaded" xml:lang="en">20060202 CyberShop Ultimate E-commerce Script Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16473" xml:lang="en">16473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24454" xml:lang="en">cybershop-xss(24454)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in default.asp in CyberShop Ultimate E-commerce allow remote attackers to inject arbitrary web script or HTML via the (1) ortak or (2) kat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:communityserver.org:community_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:communityserver.org:community_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0535</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:33.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-07T11:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16478" xml:lang="en">16478</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Community Server allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.  NOTE: this candidate does not contain any actionable or distinguishing information.  Perhaps it should not be included in CVE.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:neomail:neomail:1.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:neomail:neomail:1.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0536</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:16.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015581" xml:lang="en">1015581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423901/100/0/threaded" xml:lang="en">20060203 Neomail Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0449" xml:lang="en">ADV-2006-0449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24470" xml:lang="en">neomail-neomail-script-xss(24470)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in neomail.pl in NeoMail 1.27 allows remote attackers to inject arbitrary web script or HTML via the sort parameter.  NOTE: some sources say that the affected parameter is "date," but the demonstration URL shows that it is "sort".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kinesphere_corporation:exchange_pop3:5.0_build_050203"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kinesphere_corporation:exchange_pop3:5.0_build_050203</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0537</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:38.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0040.html" xml:lang="en">20060203 Exchangepop3 rcpt buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/exchangepop3.pl" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/exchangepop3.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/408" xml:lang="en">408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015580" xml:lang="en">1015580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16485" xml:lang="en">16485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0437" xml:lang="en">ADV-2006-0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24477" xml:lang="en">exchangepop3-rcptto-bo(24477)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1466" xml:lang="en">1466</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the POP3 server in Kinesphere Corporation eXchange before 5.0.060125 allows remote attackers to execute arbitrary code via a long RCPT TO argument.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ciphertrust:ironmail:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ciphertrust:ironmail:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0538</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:17.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/407" xml:lang="en">407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015555" xml:lang="en">1015555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423898/100/0/threaded" xml:lang="en">20060203 IronMail-5.0.1-Denial of-Service-Protection-Lets-Remote-Users-Deny-Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16465" xml:lang="en">16465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24445" xml:lang="en">ironmail-tcpsyn-flood-dos(24445)</vuln:reference>
    </vuln:references>
    <vuln:summary>CipherTrust IronMail 5.0.1, when "Denial of Service Protection" is enabled, allows remote attackers to cause a denial of service (possibly CPU consumption) via a SYN flood with malformed TCP packets from multiple connections.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thibault_godouet:fcron:3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0539</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:17.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0999.html" xml:lang="en">20060201 Fcrontab - memory corruption on heap.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://fcron.free.fr/doc/en/changes.html" xml:lang="en">http://fcron.free.fr/doc/en/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://fcron.free.fr/news.php#a20060206a.xml" xml:lang="en">http://fcron.free.fr/news.php#a20060206a.xml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423697/100/0/threaded" xml:lang="en">20060201 Fcrontab - memory corruption on heap.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16467" xml:lang="en">16467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0036" xml:lang="en">2006-0036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0435" xml:lang="en">ADV-2006-0435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.trustix.org/show_bug.cgi?id=1754" xml:lang="en">https://bugs.trustix.org/show_bug.cgi?id=1754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24444" xml:lang="en">fcron-syslog-bo(24444)</vuln:reference>
    </vuln:references>
    <vuln:summary>The convert-fcrontab program in fcron 3.0.0 might allow local users to gain privileges via a long command-line argument, which causes Linux glibc to report heap memory corruption, possibly because a strcpy in the strdup2 function can "overwrite some data."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tachyon:vanilla_guestbook:1.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tachyon:vanilla_guestbook:1.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0540</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:18.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/54/summary.html" xml:lang="en">http://www.evuln.com/vulns/54/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423957/100/0/threaded" xml:lang="en">20060201 [eVuln] Vanilla Guestbook Multiple XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16464" xml:lang="en">16464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24412" xml:lang="en">vanillaguestbook-messages-sql-injection(24412)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Tachyon Vanilla Guestbook 1.0 beta allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tachyon:vanilla_guestbook:1.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tachyon:vanilla_guestbook:1.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0541</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:18.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/54/summary.html" xml:lang="en">http://www.evuln.com/vulns/54/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423957/100/0/threaded" xml:lang="en">20060201 [eVuln] Vanilla Guestbook Multiple XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426200/100/0/threaded" xml:lang="en">20060227 Re: [eVuln] Vanilla Guestbook Multiple XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16464" xml:lang="en">16464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24411" xml:lang="en">vanillaguestbook-name-xss(24411)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Tachyon Vanilla Guestbook 1.0 beta allow remote attackers to inject arbitrary web script or HTML via unknown vectors related to "posting new messages."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nukedweb:guestbookhost:2005-04-25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nukedweb:guestbookhost:2005-04-25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0542</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:18.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/56/summary.html" xml:lang="en">http://www.evuln.com/vulns/56/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424714/100/0/threaded" xml:lang="en">20060209 [eVuln] GuestBookHost Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16545" xml:lang="en">16545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0465" xml:lang="en">ADV-2006-0465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24406" xml:lang="en">guestbookhost-login-sql-injection(24406)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in config.php in NukedWeb GuestBookHost 2005.04.25 allow remote attackers to execute arbitrary SQL commands via the (1) email and (2) password parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian:3.1.0.120"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cerulean_studios:trillian:3.1.0.120</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0543</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:34.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-06T20:50:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cerulean Trillian 3.1.0.120 allows remote attackers to cause a denial of service (client crash) via an AIM message containing the Mac encoded Rich Text Format (RTF) escape sequences (1) \'d1, (2) \'d2, (3) \'d3, (4) \'d4, and (5) \'d5.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0:beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:7.0:beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0544</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:34.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-06T20:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16463" xml:lang="en">16463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security-protocols.com/advisory/sp-x23-advisory.txt" xml:lang="en">http://www.security-protocols.com/advisory/sp-x23-advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>urlmon.dll in Microsoft Internet Explorer 7.0 beta 2 (aka 7.0.5296.0) allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a BGSOUND element with its SRC attribute set to "file://" followed by a large number of "-" (dash of hyphen) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.0</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.0.3</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.1</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.2</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.2.3</vuln:product>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0545</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:51.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-03/0494.html" xml:lang="en">20060325 UBBThreads&lt;=5.5.1+6.0.2+6.0 br5+6.0.1 SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015549" xml:lang="en">1015549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cyberlords.net/advisories/cl_ubb.txt" xml:lang="en">http://www.cyberlords.net/advisories/cl_ubb.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16520" xml:lang="en">16520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24381" xml:lang="en">ubbthreads-showflat-sql-injection(24381)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in showflat.php in Groupee (formerly known as Infopop) UBB.threads 6.3 and earlier allows remote attackers to execute arbitrary SQL commands via the Number parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:egeinternet:egeinternet"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:egeinternet:egeinternet</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0546</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:19.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423365/100/0/threaded" xml:lang="en">20060128 Ege Internet Web Desing Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in index.php in a certain application available from /v1/tr/portfoy.php on www.egeinternet.com allows remote attackers to execute arbitrary code via "evilcode" in the key parameter, possibly a PHP remote file include vulnerability in which the attack vector is a URL in the key parameter.  NOTE: it is not clear whether this vulnerability is associated with an online service or application service provider.  If so, then it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4:r3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.6:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.7:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4:r3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.6:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.7:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0547</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041464.html" xml:lang="en">20060117 Oracle DBMS - Access Control Bypass in Login</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.imperva.com/application_defense_center/papers/oracle-dbms-01172006.html" xml:lang="en">http://www.imperva.com/application_defense_center/papers/oracle-dbms-01172006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/871756" xml:lang="en">VU#871756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24184" xml:lang="en">oracle-login-command-execute(24184)</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Database 8i, 9i, and 10g allow remote authenticated users to execute arbitrary SQL statements in the context of the SYS user and bypass audit logging, including statements to create new privileged database accounts, via a modified AUTH_ALTER_SESSION attribute in the authentication phase of the Transparent Network Substrate (TNS) protocol.  NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that this issue has been addressed by Oracle.  It is possible that this is the same issue as Oracle Vuln# DB18 from the January 2006 CPU, in which case this would be subsumed by CVE-2006-0265.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4.2:r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4.2:r1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0548</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/150332" xml:lang="en">VU#150332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Oracle Text component of Oracle Database 10g, and possibly earlier versions, might allow remote attackers to execute arbitrary SQL commands via unknown vectors. NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that this issue has been addressed by Oracle.  It is possible that this is the same issue as Oracle Vuln# DB15 from the January 2006 CPU, in which case this would be subsumed by CVE-2006-0260.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5:r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5:r1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0549</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/629316" xml:lang="en">VU#629316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_metadata_util.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_metadata_util.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the SYS.DBMS_METADATA_UTIL package in Oracle Database 10g, and possibly earlier versions, might allow remote attackers to execute arbitrary SQL commands via unknown vectors. NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that this issue has been addressed by Oracle.  It is possible that this is the same issue as Oracle Vuln# DB05 from the January 2006 CPU, in which case this would be subsumed by CVE-2006-0260.  However, there are some inconsistencies that make this unclear, and there is also a possibility that this is related to DB06, which is subsumed by CVE-2006-0259.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle_client"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle_client</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0550</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/999268" xml:lang="en">VU#999268</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in an unspecified Oracle Client utility might allow remote attackers to execute arbitrary code or cause a denial of service.  NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that this issue has been addressed by Oracle.  It is possible that this is the same issue as Oracle Vuln# DBC02 from the January 2006 CPU, in which case this would be a duplicate of CVE-2006-0283.  However, there are enough inconsistencies that the mapping can not be made authoritatively.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0551</vuln:cve-id>
    <vuln:published-datetime>2006-02-03T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/983340" xml:lang="en">VU#983340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-018A.html" xml:lang="en">TA06-018A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Data Pump Metadata API in Oracle Database 10g and possibly earlier might allow remote attackers to execute arbitrary SQL commands via unknown vectors.  NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that this issue has been addressed by Oracle.  It is possible that this is the same issue as Oracle Vuln# DB06 from the January 2006 CPU, in which case this would be subsumed by CVE-2006-0259 or, if it is DB05, subsumed by CVE-2006-0260.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:10g_enterprise_manager_grid_control:10.1_.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:10g_enterprise_manager_grid_control:10.1_.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:1.0.2.2:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.0:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.1:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:9.0.4.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.1:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:10.1.2:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:collaboration_suite:release_1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:developer_suite:9.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:developer_suite:9.0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:developer_suite:9.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:developer_suite:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterpriseone:8.95.f1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterpriseone:sp23_l1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:enterprise_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:standard_8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:enterprise_9.0.1.5_fips"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle9i:standard_9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_portal:8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_portal:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise_portal:8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:workflow:11.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:workflow:11.5.9.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:10g_enterprise_manager_grid_control:10.1_.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:10g_enterprise_manager_grid_control:10.1_.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:1.0.2.2:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.0:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.1:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:9.0.4.2:r2</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.1:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:10.1.2:r1</vuln:product>
      <vuln:product>cpe:/a:oracle:collaboration_suite:release_1</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.0.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:developer_suite:9.0.2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:developer_suite:9.0.4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:developer_suite:9.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:developer_suite:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:enterpriseone:8.95.f1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterpriseone:sp23_l1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.2.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:enterprise_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.0.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:standard_8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:enterprise_9.0.1.5_fips</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle9i:standard_9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_portal:8.4</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_portal:8.8</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise_portal:8.9</vuln:product>
      <vuln:product>cpe:/a:oracle:workflow:11.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:workflow:11.5.9.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0552</vuln:cve-id>
    <vuln:published-datetime>2006-02-04T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015499" xml:lang="en">1015499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/545804" xml:lang="en">VU#545804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2006-082403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16287" xml:lang="en">16287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0243" xml:lang="en">ADV-2006-0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0323" xml:lang="en">ADV-2006-0323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24321" xml:lang="en">oracle-january2006-update(24321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Net Listener component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, and 9.2.0.7 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB11.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0553</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:19.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-announce/2006-02/msg00008.php" xml:lang="en">[pgsql-announce] 20060214 Minor Releases 7.3 thru 8.1 Available to Fix Security Issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015636" xml:lang="en">1015636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/567452" xml:lang="en">VU#567452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2006.004-postgresql.html" xml:lang="en">OpenPKG-SA-2006.004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/8.1/static/release.html#RELEASE-8-1-3" xml:lang="en">http://www.postgresql.org/docs/8.1/static/release.html#RELEASE-8-1-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425037/100/0/threaded" xml:lang="en">20060215 PostgreSQL security releases 8.1.3, 8.0.7, 7.4.12, 7.3.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16649" xml:lang="en">16649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0605" xml:lang="en">ADV-2006-0605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24718" xml:lang="en">postgresql-setrole-privilege-elevation(24718)</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL 8.1.0 through 8.1.2 allows authenticated database users to gain additional privileges via "knowledge of the backend protocol" using a crafted SET ROLE to other database users, a different vulnerability than CVE-2006-0678.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0554</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:37.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:059" xml:lang="en">MDKSA-2006:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:150" xml:lang="en">MDKSA-2006:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16921" xml:lang="en">16921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0804" xml:lang="en">ADV-2006-0804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24999" xml:lang="en">kernel-ftruncate-information-disclosure(24999)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/263-1/" xml:lang="en">USN-263-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6 before 2.6.15.5 allows local users to obtain sensitive information via a crafted XFS ftruncate call, which may return stale data.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0555</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:38.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9932" name="oval:org.mitre.oval:def:9932"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:059" xml:lang="en">MDKSA-2006:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00003.html" xml:lang="en">FEDORA-2006-131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0493.html" xml:lang="en">RHSA-2006:0493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16922" xml:lang="en">16922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0804" xml:lang="en">ADV-2006-0804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25000" xml:lang="en">kernel-odirect-dos(25000)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/263-1/" xml:lang="en">USN-263-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux Kernel before 2.6.15.5 allows local users to cause a denial of service (NFS client panic) via unknown attack vectors related to the use of O_DIRECT (direct I/O).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0556">
    <vuln:cve-id>CVE-2006-0556</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.510-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.510-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0557</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:41.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9674" name="oval:org.mitre.oval:def:9674"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2006/2/27/355" xml:lang="en">http://lkml.org/lkml/2006/2/27/355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHBA-2007-0304.html" xml:lang="en">RHBA-2007-0304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015752" xml:lang="en">1015752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=636f13c174dd7c84a437d3c3e8fa66f03f7fda63" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=636f13c174dd7c84a437d3c3e8fa66f03f7fda63</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=636f13c174dd7c84a437d3c3e8fa66f03f7fda63" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=636f13c174dd7c84a437d3c3e8fa66f03f7fda63</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:059" xml:lang="en">MDKSA-2006:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16924" xml:lang="en">16924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=184510" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=184510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25204" xml:lang="en">linux-get-nodes-dos(25204)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/281-1/" xml:lang="en">USN-281-1</vuln:reference>
    </vuln:references>
    <vuln:summary>sys_mbind in mempolicy.c in Linux kernel 2.6.16 and earlier does not sanity check the maxnod variable before making certain computations for the get_nodes function, which has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0558</vuln:cve-id>
    <vuln:published-datetime>2006-04-14T17:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:38.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10177" name="oval:org.mitre.oval:def:10177"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-ia64&amp;m=113882384921688" xml:lang="en">[linux-ia64] [PATCH 1/1] ia64: perfmon.c trips BUG_ON in put_page_testzero</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0774.html" xml:lang="en">RHSA-2007:0774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17482" xml:lang="en">17482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1444" xml:lang="en">ADV-2006-1444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=185082" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=185082</vuln:reference>
    </vuln:references>
    <vuln:summary>perfmon (perfmon.c) in Linux kernel on IA64 architectures allows local users to cause a denial of service (crash) by interrupting a task while another process is accessing the mm_struct, which triggers a BUG_ON action in the put_page_testzero function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:webshield_smtp:4.5:mr2_patch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:webshield_smtp:4.5:mr2_patch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0559</vuln:cve-id>
    <vuln:published-datetime>2006-04-04T10:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:19.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/671" xml:lang="en">671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015861" xml:lang="en">1015861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429812/100/0/threaded" xml:lang="en">20060404 SYMSA-2006-002: McAfee WebShield SMTP Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16742" xml:lang="en">16742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1219" xml:lang="en">ADV-2006-1219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25621" xml:lang="en">webshield-smtp-format-string(25621)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the SMTP server for McAfee WebShield 4.5 MR2 and earlier allows remote attackers to execute arbitrary code via format strings in the domain name portion of a destination address, which are not properly handled when a bounce message is constructed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0560">
    <vuln:cve-id>CVE-2006-0560</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.540-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.540-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0.3::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.1.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2::windows_server"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.3::windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0.3::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.1.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2::windows_server</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.3::windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0561</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T22:14:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016042" xml:lang="en">1016042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sr-20060508-acs.shtml" xml:lang="en">20060508 Response to Symantec SYMSA-2006-003 Cisco Secure ACS for Windows - Administrator Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433286/100/0/threaded" xml:lang="en">20060508 SYMSA-2006-003: Cisco Secure ACS for Windows - Administrator Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433301/100/0/threaded" xml:lang="en">20060508 Re: SYMSA-2006-003: Cisco Secure ACS for Windows - Administrator Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16743" xml:lang="en">16743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.symantec.com/enterprise/research/SYMSA-2006-003.txt" xml:lang="en">http://www.symantec.com/enterprise/research/SYMSA-2006-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1741" xml:lang="en">ADV-2006-1741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26307" xml:lang="en">cisco-acs-admin-password-disclosure(26307)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Secure Access Control Server (ACS) 3.x for Windows stores ACS administrator passwords and the master key in the registry with insecure permissions, which allows local users and remote administrators to decrypt the passwords by using Microsoft's cryptographic API functions to obtain the plaintext version of the master key.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pluggedout:pluggedout_blog:1.9.9c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pluggedout:pluggedout_blog:1.9.9c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0562</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:20.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-February/000530.html" xml:lang="en">20060206 VERIFY Pluggedout Blog 1.9.9c problem.php XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/pluggedoutblog.txt" xml:lang="en">http://hamid.ir/security/pluggedoutblog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015586" xml:lang="en">1015586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423948/100/0/threaded" xml:lang="en">20060204 PluggedOut Blog SQL injection and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0440" xml:lang="en">ADV-2006-0440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24482" xml:lang="en">pluggedoutblog-problem-xss(24482)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in problem.php in PluggedOut Blog 1.9.9c allows remote attackers to inject arbitrary web script or HTML via the data parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pluggedout:pluggedout_blog:1.9.9c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pluggedout:pluggedout_blog:1.9.9c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0563</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:20.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-February/000531.html" xml:lang="en">20060206 VERIFY Pluggedout Blog 1.9.9c exec.php SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/pluggedoutblog.txt" xml:lang="en">http://hamid.ir/security/pluggedoutblog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/415" xml:lang="en">415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015586" xml:lang="en">1015586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423948/100/0/threaded" xml:lang="en">20060204 PluggedOut Blog SQL injection and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0440" xml:lang="en">ADV-2006-0440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24480" xml:lang="en">pluggedoutblog-exec-sql-injection(24480)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in exec.php in PluggedOut Blog 1.9.9c allows remote attackers to execute arbitrary SQL commands via the entryid parameter in a comment_add action.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:html_help:1.4::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:html_help_workshop:4.74.8702.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:html_help:1.4::sdk</vuln:product>
      <vuln:product>cpe:/a:microsoft:html_help_workshop:4.74.8702.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0564</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:52.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015585" xml:lang="en">1015585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://users.pandora.be/bratax/advisories/b008.html" xml:lang="en">http://users.pandora.be/bratax/advisories/b008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/124460" xml:lang="en">VU#124460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0446" xml:lang="en">ADV-2006-0446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24481" xml:lang="en">mshtmlhelp-workshop-hhp-bo(24481)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft HTML Help Workshop 4.74.8702.0, and possibly earlier versions, and as included in the Microsoft HTML Help 1.4 SDK, allows context-dependent attackers to execute arbitrary code via a .hhp file with a long Contents file field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gerrit_van_aaken:loudblog:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gerrit_van_aaken:loudblog:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gerrit_van_aaken:loudblog:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gerrit_van_aaken:loudblog:0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gerrit_van_aaken:loudblog:0.1</vuln:product>
      <vuln:product>cpe:/a:gerrit_van_aaken:loudblog:0.2</vuln:product>
      <vuln:product>cpe:/a:gerrit_van_aaken:loudblog:0.3</vuln:product>
      <vuln:product>cpe:/a:gerrit_van_aaken:loudblog:0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0565</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:21.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/loudblog_04_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/loudblog_04_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/410" xml:lang="en">410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/556" xml:lang="en">556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015583" xml:lang="en">1015583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423947/100/0/threaded" xml:lang="en">20060204 LoudBlog &lt;= 0.4 arbitrary remote inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16495" xml:lang="en">16495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0441" xml:lang="en">ADV-2006-0441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24479" xml:lang="en">loudblog-backendsettings-file-include(24479)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in inc/backend_settings.php in Loudblog 0.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the $GLOBALS[path] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:communigate:communigate_pro_core_server:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:communigate:communigate_pro_core_server:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0566</vuln:cve-id>
    <vuln:published-datetime>2006-02-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:21.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/416" xml:lang="en">416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015587" xml:lang="en">1015587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gleg.net/advisory_cg2.shtml" xml:lang="en">http://www.gleg.net/advisory_cg2.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423968/100/0/threaded" xml:lang="en">20060204 ProtoVer LDAP vs CommuniGate Pro 5.0.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stalker.com/CommuniGatePro/History.html" xml:lang="en">http://www.stalker.com/CommuniGatePro/History.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0444" xml:lang="en">ADV-2006-0444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24409" xml:lang="en">communigate-ldap-bo(24409)</vuln:reference>
    </vuln:references>
    <vuln:summary>The LDAP component in CommuniGate Pro Core Server 5.0.7 allows remote attackers to cause a denial of service (application crash) via LDAP messages that contain Distinguished Names (DN) fields with a large number of elements.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:curtis_farnham:files_xaraya_module:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:curtis_farnham:files_xaraya_module:0.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:curtis_farnham:files_xaraya_module:0.3.0</vuln:product>
      <vuln:product>cpe:/a:curtis_farnham:files_xaraya_module:0.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0567</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0371" xml:lang="en">ADV-2006-0371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xaraya.curtisfarnham.com/articles/Files_0.5.1_-_Security_Fix_and_other_things" xml:lang="en">http://xaraya.curtisfarnham.com/articles/Files_0.5.1_-_Security_Fix_and_other_things</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24393" xml:lang="en">files-archive-directory-directory-traversal(24393)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Files Xaraya module before 0.5.1, when the Archive Directory field on the Modify Config page is blank, allows remote attackers to access files outside of the web root via ".." (dot dot) sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:outblaze:outblaze"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:outblaze:outblaze</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0568</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:22.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0024.html" xml:lang="en">20060202 Outblaze Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/411" xml:lang="en">411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.morx.org/outblazeXSS.txt" xml:lang="en">http://www.morx.org/outblazeXSS.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423915/100/0/threaded" xml:lang="en">20060203 Outblaze Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0439" xml:lang="en">ADV-2006-0439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24476" xml:lang="en">outblaze-email-thrownmain-xss(24476)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in throw.main in Outblaze allows remote attackers to inject arbitrary web script or HTML via the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:papoo:papoo:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:papoo:papoo:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0569</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0438" xml:lang="en">ADV-2006-0438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24500" xml:lang="en">papoo-username-xss(24500)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in user_class.php in Papoo 2.1.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the username field during the registration of a new account.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phpstatus:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phpstatus:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0570</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:22.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/61/summary.html" xml:lang="en">http://evuln.com/vulns/61/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/427" xml:lang="en">427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424842/100/0/threaded" xml:lang="en">20060212 [eVuln] phpstatus Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16587" xml:lang="en">16587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0450" xml:lang="en">ADV-2006-0450</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpstatus 1.0, when gpc_magic_quotes is disabled, allow remote attackers to execute arbitrary SQL commands and bypass authentication via (1) the username parameter in check.php and (2) unknown attack vectors in the administrative interface.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phpstatus:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phpstatus:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0571</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:23.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/61/summary.html" xml:lang="en">http://evuln.com/vulns/61/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/427" xml:lang="en">427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424842/100/0/threaded" xml:lang="en">20060212 [eVuln] phpstatus Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16587" xml:lang="en">16587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0450" xml:lang="en">ADV-2006-0450</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in phpstatus 1.0 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors in the administrative interface.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phpstatus:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phpstatus:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0572</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:23.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/61/summary.html" xml:lang="en">http://evuln.com/vulns/61/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/427" xml:lang="en">427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424842/100/0/threaded" xml:lang="en">20060212 [eVuln] phpstatus Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16587" xml:lang="en">16587</vuln:reference>
    </vuln:references>
    <vuln:summary>phpstatus 1.0 does not require passwords when using cookies to identify a user, which allows remote attackers to bypass authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:6.4.2_stable_48"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpanel:cpanel:5.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:5.3</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.2</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4.1</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4.2</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:6.4.2_stable_48</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:7.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:8.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:9.0</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:9.1</vuln:product>
      <vuln:product>cpe:/a:cpanel:cpanel:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0573</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0025.html" xml:lang="en">20060202 cPanel Multiple Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=113898556313924&amp;w=2" xml:lang="en">20060203 cPanel Multiple Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0433" xml:lang="en">ADV-2006-0433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24468" xml:lang="en">cpanel-scripts-xss(24468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilies in cPanel 10 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) email parameter to (a) editquota.html or (b) dodelpop.html; (2) showtree parameter to (c) diskusage.html; or the (3) mon, (4) year, (5) target, or (6) domain parameter to (d) stats/detailbw.html.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpanel:cpanel:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0574</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:23.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0062.html" xml:lang="en">20060204 cPanel 10 mime/handle.html XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015589" xml:lang="en">1015589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424148/100/0/threaded" xml:lang="en">20060205 cPanel 10 handle.html XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0433" xml:lang="en">ADV-2006-0433</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mime/handle.html in cPanel 10 allows remote attackers to inject arbitrary web script or HTML via the (1) file extension or (2) mime-type.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:2.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:thibault_godouet:fcron:3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thibault_godouet:fcron:2.9.5</vuln:product>
      <vuln:product>cpe:/a:thibault_godouet:fcron:3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0575</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113890734603201&amp;w=2" xml:lang="en">20060202 Re: Fcrontab - memory corruption on heap.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/25693" xml:lang="en">25693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0006" xml:lang="en">2006-0006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0435" xml:lang="en">ADV-2006-0435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24504" xml:lang="en">fcron-dotdot-directory-traversal(24504)</vuln:reference>
    </vuln:references>
    <vuln:summary>convert-fcrontab in Fcron 2.9.5 and 3.0.0 allows remote attackers to create or overwrite arbitrary files via ".." sequences and a symlink attack on the temporary file that is used during conversion.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:maynard_johnson:oprofile:0.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.1</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.2</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.3</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.4</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.5</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.5.1</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.5.2</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.5.3</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.5.4</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.6</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.6.1</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.7</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.7.1</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.8</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.8.1</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.8.2</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.9</vuln:product>
      <vuln:product>cpe:/a:maynard_johnson:oprofile:0.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0576</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:24.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10890" name="oval:org.mitre.oval:def:10890"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redhat.com/magazine/012oct05/features/oprofile/" xml:lang="en">http://www.redhat.com/magazine/012oct05/features/oprofile/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424325/100/0/threaded" xml:lang="en">20060207 Arbitrary code execution via OProfile</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16536" xml:lang="en">16536</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in opcontrol in OProfile 0.9.1 and earlier allows local users to execute arbitrary commands via a modified PATH that references malicious (1) which or (2) dirname programs.  NOTE: while opcontrol normally is not run setuid, a common configuration suggests accessing opcontrol using sudo.  In such a context, this is a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x1185"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lexmark:x1185</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0577</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:24.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424322/100/0/threaded" xml:lang="en">20060207 Re: High Risk Vulnerability in Lexmark Printer Sharing Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16534" xml:lang="en">16534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0482" xml:lang="en">ADV-2006-0482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24596" xml:lang="en">lexmark-x1185-privilege-elevation(24596)</vuln:reference>
    </vuln:references>
    <vuln:summary>Lexmark X1185 printer allows local users to gain SYSTEM privileges by navigating to the "Appearance" dialog and selecting the "Additional styles (skins) are available on the Lexmark web site" option, which launches a web browser that is running with SYSTEM privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bluecoat:sgos:4.1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bluecoat:sgos:4.1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0578</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:17.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015644" xml:lang="en">1015644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bluecoat.com/support/knowledge/advisory_connect_denial_ignore.html" xml:lang="en">http://www.bluecoat.com/support/knowledge/advisory_connect_denial_ignore.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.secumind.net/content/french/modules/news/article.php?storyid=8" xml:lang="en">http://www.secumind.net/content/french/modules/news/article.php?storyid=8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0401" xml:lang="en">ADV-2006-0401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24446" xml:lang="en">proxysg-connect-bypass-security(24446)</vuln:reference>
    </vuln:references>
    <vuln:summary>Blue Coat Proxy Security Gateway OS (SGOS) 4.1.2.1 does not enforce CONNECT rules when using Deep Content Inspection, which allows remote attackers to bypass connection filters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre7try2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre7try2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0579</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-03.xml" xml:lang="en">GLSA-200603-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:048" xml:lang="en">MDKSA-2006:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0457" xml:lang="en">ADV-2006-0457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24531" xml:lang="en">mplayer-asf-integer-overflow(24531)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in (1) the new_demux_packet function in demuxer.h and (2) the demux_asf_read_packet function in demux_asf.c in MPlayer 1.0pre7try2 and earlier allow remote attackers to execute arbitrary code via an ASF file with a large packet length value. NOTE: the provenance of this information is unknown; portions of the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0580</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002896.html" xml:lang="en">[Dailydave] 20060203 ProtoVer vs Lotus Domino Server 7.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015592" xml:lang="en">1015592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16523" xml:lang="en">16523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0458" xml:lang="en">ADV-2006-0458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24518" xml:lang="en">lotus-domino-ldap-dos(24518)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Lotus Domino Server 7.0 allows remote attackers to cause a denial of service (segmentation fault) via a crafted packet to the LDAP port (389/TCP).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0581</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:53.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015584" xml:lang="en">1015584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0460" xml:lang="en">ADV-2006-0460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24537" xml:lang="en">hosting-controller-sql-injection(24537)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Hosting Controller 6.1 Hotfix 2.8 allows remote authenticated users to execute arbitrary SQL commands via the (1) GatewayID parameter in an add action in AddGatewaySettings.asp and (2) IP parameter in IPManager.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kth:heimdal:0.6.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.2</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.3</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.4</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.5</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1.2</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0582</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:24.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015591" xml:lang="en">1015591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-977" xml:lang="en">DSA-977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-14.xml" xml:lang="en">GLSA-200603-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pdc.kth.se/heimdal/advisory/2006-02-06/" xml:lang="en">http://www.pdc.kth.se/heimdal/advisory/2006-02-06/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426043/100/0/threaded" xml:lang="en">SUSE-SA:2006:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16524" xml:lang="en">16524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.stacken.kth.se/lists/heimdal-discuss/2006-02/msg00028.html" xml:lang="en">[heimdal-discuss] 20060206 Heimdal 0.7.2 and 0.6.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-253-1" xml:lang="en">USN-253-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0456" xml:lang="en">ADV-2006-0456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0628" xml:lang="en">ADV-2006-0628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24532" xml:lang="en">heimdal-rshd-privilege-elevation(24532)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/247-1/" xml:lang="en">USN-247-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in rshd in Heimdal 0.6.x before 0.6.6 and 0.7.x before 0.7.2, when storing forwarded credentials, allows attackers to overwrite arbitrary files and change file ownership via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:2.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clever_copy:clever_copy:1.0.0</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:1.0.1</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:1.0.2</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:1.0.3</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:2.0</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:2.0a</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0583</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/Clever_Copy_V3_sql_xpl.html" xml:lang="en">http://retrogod.altervista.org/Clever_Copy_V3_sql_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015590" xml:lang="en">1015590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0462" xml:lang="en">ADV-2006-0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24545" xml:lang="en">clevercopy-mailarticle-sql-injection(24545)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in mailarticle.php in Clever Copy 3.0 and earlier allows remote attackers to execute arbitrary SQL commands via the ID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.40"/>
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.41"/>
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.42"/>
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.43"/>
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.45.5"/>
        <cpe-lang:fact-ref name="cpe:/a:peoplesoft:peopletools:8.46.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.4</vuln:product>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.40</vuln:product>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.41</vuln:product>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.42</vuln:product>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.43</vuln:product>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.45.5</vuln:product>
      <vuln:product>cpe:/a:peoplesoft:peopletools:8.46.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0584</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:26.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424086/100/0/threaded" xml:lang="en">20060204 PeopleSoft (Oracle) PSCipher Encryption Weakness</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16507" xml:lang="en">16507</vuln:reference>
    </vuln:references>
    <vuln:summary>The PSCipher function in PeopleSoft People Tools 8.4x uses PKCS #5 with a fixed DES key to store user passwords, which makes it easier for local users to guess passwords using a dictionary attack that compares output strings.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.01:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.40.308"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.40.520"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.70.1155"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.70.1158"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.70.1215"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.70.1300"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.71.544"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.71.1008.3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.71.1712.6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.72.2106.8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.72.3110.8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.72.3612.1713"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.0518.10"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.0910.1309"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2014.0216"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2314.1003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2516.1900"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2614.3500"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2919.800"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2919.3800"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2919.6307"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.2920.0000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.3103.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.3105.0106"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.3314.2101"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.3315.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.3502.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.00.3700.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:preview"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.3825.1300"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.4030.2400"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.4134.0100"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.4134.0600"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.4308.2900"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.4522.1800"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.50.4807.2300"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.01:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.40.308</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.40.520</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.70.1155</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.70.1158</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.70.1215</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.70.1300</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.71.544</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.71.1008.3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.71.1712.6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.72.2106.8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.72.3110.8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.72.3612.1713</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.0518.10</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.0910.1309</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2014.0216</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2314.1003</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2516.1900</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2614.3500</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2919.800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2919.3800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2919.6307</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.2920.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.3103.1000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.3105.0106</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.3314.2101</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.3315.1000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.3502.1000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.00.3700.1000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.2.3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:preview</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.3825.1300</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.4030.2400</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.4134.0100</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.4134.0600</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.4308.2900</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.4522.1800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.50.4807.2300</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0585</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:26.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015559" xml:lang="en">1015559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423675/100/0/threaded" xml:lang="en">20060131 Internet Explorer remotely exploitable vulnerability in JScript's document.write() method</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425422/30/6890/threaded" xml:lang="en">20060217 Re: Internet Explorer remotely exploitable vulnerability in JScript's document.write() method</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16441" xml:lang="en">16441</vuln:reference>
    </vuln:references>
    <vuln:summary>jscript.dll in Microsoft Internet Explorer 6.0 SP1 and earlier allows remote attackers to cause a denial of service (application crash) via a Shockwave Flash object that contains ActionScript code that calls VBScript, which in turn calls the Javascript document.write function, which triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:enterprise_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:personal_10.10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle10g:standard_10.1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:enterprise_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:personal_10.10.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle10g:standard_10.1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0586</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:26.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041498.html" xml:lang="en">20060118 Oracle Database 10g Rel. 1 - SQL Injection in SYS.KUPV$FT_INT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041499.html" xml:lang="en">20060118 Oracle Database 10g Rel. 1 - SQL Injection in SYS.KUPV$FT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_sql_injection_kupv$ft.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_sql_injection_kupv$ft.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_sql_injection_kupv$ft_int.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_sql_injection_kupv$ft_int.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422423/30/7370/threaded" xml:lang="en">20060117 Oracle Database 10g Rel. 1 - SQL Injection in SYS.KUPV$FT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/422424/30/7370/threaded" xml:lang="en">20060117 Oracle Database 10g Rel. 1 - SQL Injection in SYS.KUPV$FT_INT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16294" xml:lang="en">16294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24195" xml:lang="en">oracle-syskupv$ft-sql-injection(24195)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24197" xml:lang="en">oracle-syskupv$ftint-sql-injection(24197)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Oracle 10g Release 1 before CPU Jan 2006 allow remote attackers to execute arbitrary SQL commands via multiple parameters in (1) ATTACH_JOB, (2) HAS_PRIVS, and (3) OPEN_JOB functions in the SYS.KUPV$FT package; and (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK, and (16) VALID_HANDLE functions in the SYS.KUPV$FT_INT package.  NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that these issues has been addressed by Oracle.  It is unclear which, if any, Oracle Vuln# identifiers apply to these issues.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.3_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.3_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5.1_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.5.2_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:1.3.4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.3_pl1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.3_pl2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl5</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4_pl1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4_pl2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5.1_rc2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:1.5.2_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0587</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0224.html" xml:lang="en">20060214 Digital Armaments Security Advisory 02.14.2006: Gallery web-based photo gallery remote file execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0286.html" xml:lang="en">20060216 Re: Digital Armaments Security Advisory 02.14.2006: Gallery web-based photo gallery remote file execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/gallery_1_5_2_pl2_security_release" xml:lang="en">http://gallery.menalto.com/gallery_1_5_2_pl2_security_release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015641" xml:lang="en">1015641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalarmaments.com/2006140293402395.html" xml:lang="en">http://www.digitalarmaments.com/2006140293402395.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16533" xml:lang="en">16533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24538" xml:lang="en">gallery-album-data-modification(24538)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24768" xml:lang="en">gallery-util-file-include(24768)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in util.php in Gallery before 1.5.2-pl2 allows remote authenticated users with trick an owner into modifying stored album data and possibly executing arbitrary code via unspecified vectors involving a crafted link to a crafted file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jaia_interactive:mytopix:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jaia_interactive:mytopix:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0588</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:28.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-249.html" xml:lang="en">http://kapda.ir/advisory-249.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/413" xml:lang="en">413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423950/100/0/threaded" xml:lang="en">20060204 [KAPDA::#26] - MyTopix Sql Injection &amp; Path Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24502" xml:lang="en">mytopix-search-sql-injection(24502)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in search.php in MyTopix 1.2.3 allows remote attackers to execute arbitrary SQL commands via the (1) mid and (2) keywords parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jaia_interactive:mytopix:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jaia_interactive:mytopix:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0589</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:28.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-249.html" xml:lang="en">http://kapda.ir/advisory-249.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/413" xml:lang="en">413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423950/100/0/threaded" xml:lang="en">20060204 [KAPDA::#26] - MyTopix Sql Injection &amp; Path Disclosure</vuln:reference>
    </vuln:references>
    <vuln:summary>MyTopix 1.2.3 allows remote attackers to obtain the installation path via a direct request to logon.mod.php, which leaks the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jaia_interactive:mytopix:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jaia_interactive:mytopix:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0590</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:28.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-249.html" xml:lang="en">http://kapda.ir/advisory-249.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/413" xml:lang="en">413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423950/100/0/threaded" xml:lang="en">20060204 [KAPDA::#26] - MyTopix Sql Injection &amp; Path Disclosure</vuln:reference>
    </vuln:references>
    <vuln:summary>MyTopix 1.2.3 allows remote attackers to obtain the installation path via an invalid hl parameter to index.php, which leads to path disclosure, possibly related to invalid SQL syntax.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:solar_designer:crypt_blowfish:0.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:solar_designer:crypt_blowfish:0.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0591</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:29.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11502" name="oval:org.mitre.oval:def:11502"/>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060602-01-U.asc" xml:lang="en">20060602-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cvsweb.openwall.com/cgi/cvsweb.cgi/Owl/packages/glibc/crypt_blowfish/crypt_gensalt.c?only_with_tag=CRYPT_BLOWFISH_1_0" xml:lang="en">http://cvsweb.openwall.com/cgi/cvsweb.cgi/Owl/packages/glibc/crypt_blowfish/crypt_gensalt.c?only_with_tag=CRYPT_BLOWFISH_1_0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-113.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-113.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0526.html" xml:lang="en">RHSA-2006:0526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424260/100/0/threaded" xml:lang="en">20060207 crypt_blowfish 1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0477" xml:lang="en">ADV-2006-0477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24590" xml:lang="en">cryptblowfish-salt-information-disclosure(24590)</vuln:reference>
    </vuln:references>
    <vuln:summary>The crypt_gensalt functions for BSDI-style extended DES-based and FreeBSD-sytle MD5-based password hashes in crypt_blowfish 0.4.7 and earlier do not evenly and randomly distribute salts, which makes it easier for attackers to guess passwords from a stolen password file due to the increased number of collisions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lexmark:printer_sharing:8.29"/>
        <cpe-lang:fact-ref name="cpe:/a:lexmark:printer_sharing:9.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lexmark:printer_sharing:8.29</vuln:product>
      <vuln:product>cpe:/a:lexmark:printer_sharing:9.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0592</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:30.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015593" xml:lang="en">1015593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424273/100/0/threaded" xml:lang="en">20060207 High Risk Vulnerability in Lexmark Printer Sharing Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0481" xml:lang="en">ADV-2006-0481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24581" xml:lang="en">lexmark-lexpps-code-execution(24581)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Lexmark Printer Sharing LexBce Server Service (LexPPS), possibly 8.29 and 9.41, allows remote attackers to execute arbitrary code via unspecified vectors.  NOTE: This information is based on a vague initial disclosure; details will be updated after the grace period has ended.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.100"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.101"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.102"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.103"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.104"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.105"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.106"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.107"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.108"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.109"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.110"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.200"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.204"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.205"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.206"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.207"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.300"/>
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:6.00.303"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.100</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.101</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.102</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.103</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.104</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.105</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.106</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.107</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.108</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.109</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.110</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.200</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.204</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.205</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.206</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.207</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.300</vuln:product>
      <vuln:product>cpe:/a:php_fusion:php_fusion:6.00.303</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0593</vuln:cve-id>
    <vuln:published-datetime>2006-02-07T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php-fusion.co.uk/downloads.php?cat_id=3" xml:lang="en">http://www.php-fusion.co.uk/downloads.php?cat_id=3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php-fusion.co.uk/news.php?readmore=307" xml:lang="en">http://www.php-fusion.co.uk/news.php?readmore=307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16548" xml:lang="en">16548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0463" xml:lang="en">ADV-2006-0463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24548" xml:lang="en">phpfusion-multiple-xss(24548)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PHP-Fusion before 6.00.304 allows remote attackers to inject arbitrary web script or HTML via the (1) shout_name field in shoutbox_panel.php and the (2) comments field in comments_include.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0597</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi/0001-r1333-Fixed-crashes-with-very-long-revisions-attributes.txt?bug=349528;msg=15;att=1" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi/0001-r1333-Fixed-crashes-with-very-long-revisions-attributes.txt?bug=349528;msg=15;att=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-967" xml:lang="en">DSA-967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16579" xml:lang="en">16579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24704" xml:lang="en">elog-elogd-bo(24704)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in elogd.c in elog before 2.5.7 r1558-4 allow attackers to cause a denial of service (application crash) and possibly execute code via long "revision attributes".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0598</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi/0002-r1335-Applied-patch-from-Emiliano-to-fix-possible-buffer-overflow.txt?bug=349528;msg=15;att=2" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi/0002-r1335-Applied-patch-from-Emiliano-to-fix-possible-buffer-overflow.txt?bug=349528;msg=15;att=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-967" xml:lang="en">DSA-967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16579" xml:lang="en">16579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24705" xml:lang="en">elog-elogd-log-bo(24705)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in elogd.c in elog before 2.5.7 r1558-4 allows attackers to execute code via unspecified variables, when writing to the log file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0599</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi/0003-r1472-Do-not-distinguish-between-invalid-user-name-and-invalid-password.txt?bug=349528;msg=15;att=3" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi/0003-r1472-Do-not-distinguish-between-invalid-user-name-and-invalid-password.txt?bug=349528;msg=15;att=3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-967" xml:lang="en">DSA-967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16579" xml:lang="en">16579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24706" xml:lang="en">elog-elog-elogd-user-enumeration(24706)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) elog.c and (2) elogd.c components in elog before 2.5.7 r1558-4 generate different responses depending on whether or not a username is valid, which allows remote attackers to determine valid usernames.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0600</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:54.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://savannah.psi.ch/viewcvs/trunk/src/elogd.c?root=elog&amp;rev=1487&amp;view=diff&amp;r1=1487&amp;r2=1486&amp;p1=trunk/src/elogd.c&amp;p2=/trunk/src/elogd.c" xml:lang="en">http://savannah.psi.ch/viewcvs/trunk/src/elogd.c?root=elog&amp;rev=1487&amp;view=diff&amp;r1=1487&amp;r2=1486&amp;p1=trunk/src/elogd.c&amp;p2=/trunk/src/elogd.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-967" xml:lang="en">DSA-967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16579" xml:lang="en">16579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24707" xml:lang="en">elog-fail-redirect-dos(24707)</vuln:reference>
    </vuln:references>
    <vuln:summary>elog before 2.5.7 r1558-4 allows remote attackers to cause a denial of service (infinite redirection) via a request with the fail parameter set to 1, which redirects to the same request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phphg_guestbook:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phphg_guestbook:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0602</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:30.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/58/summary.html" xml:lang="en">http://evuln.com/vulns/58/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015620" xml:lang="en">1015620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424740/100/0/threaded" xml:lang="en">20060211 [eVuln] phphg Guestbook Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16541" xml:lang="en">16541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0480" xml:lang="en">ADV-2006-0480</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Hinton Design phphg Guestbook 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) username parameter to check.php or the id parameter to (2) admin/edit_smilie.php, (3) admin/add_theme.php, (4) admin/ban_ip.php, (5) admin/add_lang.php, or (6) admin/edit_filter.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phphg_guestbook:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phphg_guestbook:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0603</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:30.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/58/summary.html" xml:lang="en">http://evuln.com/vulns/58/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015620" xml:lang="en">1015620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424740/100/0/threaded" xml:lang="en">20060211 [eVuln] phphg Guestbook Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16541" xml:lang="en">16541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0480" xml:lang="en">ADV-2006-0480</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting vulnerabilities in signed.php in Hinton Design phphg Guestbook 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) location, (2) website, or (3) message parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phphg_guestbook:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phphg_guestbook:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0604</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:30.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/58/description.html" xml:lang="en">http://evuln.com/vulns/58/description.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015620" xml:lang="en">1015620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424740/100/0/threaded" xml:lang="en">20060211 [eVuln] phphg Guestbook Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16541" xml:lang="en">16541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0480" xml:lang="en">ADV-2006-0480</vuln:reference>
    </vuln:references>
    <vuln:summary>check.php in Hinton Design phphg Guestbook 1.2 does not check the user password when authenticating via cookies, which allows remote attackers to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unknown_domain:shoutbox:2005-07-21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unknown_domain:shoutbox:2005-07-21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0605</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:31.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/55/summary.html" xml:lang="en">http://evuln.com/vulns/55/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424679/100/0/threaded" xml:lang="en">20060209 [eVuln] Unknown Domain Shoutbox multiple XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16543" xml:lang="en">16543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0476" xml:lang="en">ADV-2006-0476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24440" xml:lang="en">shoutbox-multiple-xss(24440)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Unknown Domain Shoutbox 2005.07.21 allow remote attackers to inject arbitrary web script or HTML, possibly via the (1) Handle or (2) Message fields.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unknown_domain:shoutbox:2005-07-21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unknown_domain:shoutbox:2005-07-21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0606</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:31.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/55/summary.html" xml:lang="en">http://evuln.com/vulns/55/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424679/100/0/threaded" xml:lang="en">20060209 [eVuln] Unknown Domain Shoutbox multiple XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16543" xml:lang="en">16543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0476" xml:lang="en">ADV-2006-0476</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Unknown Domain Shoutbox 2005.07.21 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phphd:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phphd:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0607</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:31.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/60/summary.html" xml:lang="en">http://www.evuln.com/vulns/60/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424827/100/0/threaded" xml:lang="en">20060212 [eVuln] phphd Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16586" xml:lang="en">16586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24510" xml:lang="en">phphd-check-security-bypass(24510)</vuln:reference>
    </vuln:references>
    <vuln:summary>check.php in Hinton Design phphd 1.0 does not check passwords when certain cookies are provided, which allows remote attackers to bypass authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phphd:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phphd:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0608</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:32.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/60/summary.html" xml:lang="en">http://www.evuln.com/vulns/60/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424827/100/0/threaded" xml:lang="en">20060212 [eVuln] phphd Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16586" xml:lang="en">16586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24508" xml:lang="en">phphd-check-sql-injection(24508)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24515" xml:lang="en">phphd-multiple-sql-injection(24515)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Hinton Design phphd 1.0 allow remote attackers to execute arbitrary SQL commands via (1) the username parameter to check.php or (2) unknown attack vectors to scripts that display information from the database.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phphd:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phphd:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0609</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:32.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/60/summary.html" xml:lang="en">http://www.evuln.com/vulns/60/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424827/100/0/threaded" xml:lang="en">20060212 [eVuln] phphd Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16586" xml:lang="en">16586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24513" xml:lang="en">phphd-add-xss(24513)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in add.php in Hinton Design phphd 1.0 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:2200net:2200net_calendar:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:2200net:2200net_calendar:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0610</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:33.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=114003781801861&amp;w=2" xml:lang="en">20060215 [eVuln] 2200net Calendar system SQL Injection and Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/62/summary.html" xml:lang="en">http://www.evuln.com/vulns/62/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425094/100/0/threaded" xml:lang="en">20060215 [eVuln] 2200net Calendar system SQL Injection and Authentication Bypass Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16569" xml:lang="en">16569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0486" xml:lang="en">ADV-2006-0486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24483" xml:lang="en">2200net-calendar-sql-injection(24483)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24484" xml:lang="en">2200net-adminlogin-sql-injection(24484)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in 2200net Calendar system 1.2, with gpc_magic_quotes disabled, allow remote attackers to execute arbitrary SQL commands and bypass authentication via (1) the fm_data[id] parameter to calendar.php and (2) the $ad['acc'] variable in adminlogin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atmail:atmail:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atmail:atmail:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0611</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.atmail.com/view_article.php?num=374" xml:lang="en">http://kb.atmail.com/view_article.php?num=374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16470" xml:lang="en">16470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0415" xml:lang="en">ADV-2006-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24459" xml:lang="en">@mail-compose-directory-traversal(24459)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in compose.pl in @Mail 4.3 and earlier for Windows allows remote attackers to upload arbitrary files to arbitrary locations via a .. (dot dot) in the unique parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powersave:powersave:0.10.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powersave:powersave:0.10.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0612</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=379792&amp;group_id=124576" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=379792&amp;group_id=124576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16469" xml:lang="en">16469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0416" xml:lang="en">ADV-2006-0416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24458" xml:lang="en">powersave-daemon-gain-privileges(24458)</vuln:reference>
    </vuln:references>
    <vuln:summary>Powersave daemon before 0.10.15.2 allows local users to gain privileges (unauthorized access to an X session) via unspecified vectors. NOTE: the provenance of this information is unknown; portions of the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:5.0_update5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:j2se:5.0_update5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0613</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303658" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015597" xml:lang="en">1015597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102170-1" xml:lang="en">102170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/652636" xml:lang="en">VU#652636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16540" xml:lang="en">16540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0468" xml:lang="en">ADV-2006-0468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1398" xml:lang="en">ADV-2006-1398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24568" xml:lang="en">javawebstart-jnlp-privilege-elevation(24568)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Java Web Start after 1.0.1_02, as used in J2SE 5.0 Update 5 and earlier, allows remote attackers to obtain privileges via unspecified vectors involving untrusted applications.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.1:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1a</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.1:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0614</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-04T18:11:53.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-04T13:18:24.617-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303658" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015596" xml:lang="en">1015596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1" xml:lang="en">102171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-07.xml" xml:lang="en">GLSA-200602-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/759996" xml:lang="en">VU#759996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0467" xml:lang="en">ADV-2006-0467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0828" xml:lang="en">ADV-2006-0828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1398" xml:lang="en">ADV-2006-1398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24561" xml:lang="en">sun-jre-reflection-privilege-elevation(24561)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java JDK and JRE 5.0 Update 3 and earlier, SDK and JRE 1.3.x through 1.3.1_16 and 1.4.x through 1.4.2_08 allows remote attackers to bypass Java sandbox security and obtain privileges via unspecified vectors involving the reflection APIs, aka the "first issue."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:-</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0615</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-31T08:44:42.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-30T12:33:40.787-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303658" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015596" xml:lang="en">1015596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1" xml:lang="en">102171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-07.xml" xml:lang="en">GLSA-200602-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/759996" xml:lang="en">VU#759996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0467" xml:lang="en">ADV-2006-0467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0828" xml:lang="en">ADV-2006-0828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1398" xml:lang="en">ADV-2006-1398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24561" xml:lang="en">sun-jre-reflection-privilege-elevation(24561)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Sun Java JDK and JRE 5.0 Update 4 and earlier, SDK and JRE 1.4.x through 1.4.2_09 allow remote attackers to bypass Java sandbox security and obtain privileges via unspecified vectors involving the reflection APIs, aka the "second and third issues."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0616</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303658" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015596" xml:lang="en">1015596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1" xml:lang="en">102171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-07.xml" xml:lang="en">GLSA-200602-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/759996" xml:lang="en">VU#759996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0467" xml:lang="en">ADV-2006-0467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0828" xml:lang="en">ADV-2006-0828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1398" xml:lang="en">ADV-2006-1398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24561" xml:lang="en">sun-jre-reflection-privilege-elevation(24561)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java JDK and JRE 5.0 Update 4 and earlier allows remote attackers to bypass Java sandbox security and obtain privileges via unspecified vectors involving the reflection APIs, aka the "fourth issue."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0617</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303658" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015596" xml:lang="en">1015596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1" xml:lang="en">102171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-07.xml" xml:lang="en">GLSA-200602-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/759996" xml:lang="en">VU#759996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0467" xml:lang="en">ADV-2006-0467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0828" xml:lang="en">ADV-2006-0828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1398" xml:lang="en">ADV-2006-1398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24561" xml:lang="en">sun-jre-reflection-privilege-elevation(24561)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Sun Java JDK and JRE 5.0 Update 5 and earlier allow remote attackers to bypass Java sandbox security and obtain privileges via unspecified vectors involving the reflection APIs, aka the "fifth, sixth, and seventh issues."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:neutrino_rtos:6.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:neutrino_rtos:6.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0618</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015599" xml:lang="en">1015599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=380" xml:lang="en">20060207 QNX Neutrino RTOS fontsleuth Command Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16539" xml:lang="en">16539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0474" xml:lang="en">ADV-2006-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24559" xml:lang="en">qnx-fontsleuth-format-string(24559)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in fontsleuth in QNX Neutrino RTOS 6.3.0 allows local users to execute arbitrary code via format string specifiers in the zeroth argument (program name).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:rtos:6.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0619</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015599" xml:lang="en">1015599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=381" xml:lang="en">20060207 QNX Neutrino RTOS libAp ABLPATH Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=382" xml:lang="en">20060207 QNX Neutrino RTOS libph PHOTON_PATH Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16539" xml:lang="en">16539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0474" xml:lang="en">ADV-2006-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24557" xml:lang="en">qnx-libph-bo(24557)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24558" xml:lang="en">qnx-libap-bo(24558)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in QNX Neutrino RTOS 6.3.0 allow local users to execute arbitrary code via long (1) ABLPATH or (2) ABLANG environment variables in the libAP library (libAp.so.2) or (3) a long PHOTON_PATH environment variable to the setitem function in the libph library.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.2.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:rtos:6.2.1</vuln:product>
      <vuln:product>cpe:/a:qnx:rtos:6.2.1a</vuln:product>
      <vuln:product>cpe:/a:qnx:rtos:6.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0620</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015599" xml:lang="en">1015599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=383" xml:lang="en">20060207 QNX Neutrino RTOS phfont Race Condition Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16539" xml:lang="en">16539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0474" xml:lang="en">ADV-2006-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24555" xml:lang="en">qnx-phfont-race-condition(24555)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in phfont in QNX Neutrino RTOS 6.2.1 allows local users to execute arbitrary code via unspecified manipulations of the PHFONT and PHOTON2_PATH environment variables.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:rtos:6.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0621</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015599" xml:lang="en">1015599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=385" xml:lang="en">20060207 QNX Neutrino RTOS su Command Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=388" xml:lang="en">20060207 QNX Neutrino RTOS passwd Command Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16539" xml:lang="en">16539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0474" xml:lang="en">ADV-2006-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24551" xml:lang="en">qnx-passwd-bo(24551)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24554" xml:lang="en">qnx-su-bo(24554)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in QNX Neutrino RTOS 6.2.0 allow local users to execute arbitrary code via a long first argument to the (1) su or (2) passwd commands.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:rtos:6.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0622</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015598" xml:lang="en">1015598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=386" xml:lang="en">20060207 QNX RTOS 6.3.0 Local Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16539" xml:lang="en">16539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0474" xml:lang="en">ADV-2006-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24553" xml:lang="en">qnx-gdb-dos(24553)</vuln:reference>
    </vuln:references>
    <vuln:summary>QNX Neutrino RTOS 6.3.0 allows local users to cause a denial of service (hang) by supplying a "break *0xb032d59f" command to gdb.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:rtos:6.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:rtos:6.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0623</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015598" xml:lang="en">1015598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/intelligence/vulnerabilities/display.php?id=387" xml:lang="en">20060207 QNX RTOS 6.3.0 rc.local Insecure File Permissions Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16539" xml:lang="en">16539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0474" xml:lang="en">ADV-2006-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24552" xml:lang="en">qnx-rclocal-root-privileges(24552)</vuln:reference>
    </vuln:references>
    <vuln:summary>QNX Neutrino RTOS 6.3.0 ships /etc/rc.d/rc.local with world-writable permissions, which allows local users to modify the file and execute arbitrary code at system startup.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webeveyn:whomp_real_estate_manager_xp_2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webeveyn:whomp_real_estate_manager_xp_2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0624</vuln:cve-id>
    <vuln:published-datetime>2006-02-08T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:34.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/418" xml:lang="en">418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424389/100/0/threaded" xml:lang="en">20060208 Whomp Real Estate Manager XP 2005 Sql Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16544" xml:lang="en">16544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0489" xml:lang="en">ADV-2006-0489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24592" xml:lang="en">whomp-login-sql-injection(24592)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in check.asp in Whomp Real Estate Manager XP 2005 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2e"/>
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spip:spip:1.8.2d</vuln:product>
      <vuln:product>cpe:/a:spip:spip:1.8.2e</vuln:product>
      <vuln:product>cpe:/a:spip:spip:1.8.2g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0625</vuln:cve-id>
    <vuln:published-datetime>2006-02-09T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:55.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/spip_182g_shell_inj_xpl.html" xml:lang="en">http://retrogod.altervista.org/spip_182g_shell_inj_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015602" xml:lang="en">1015602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16556" xml:lang="en">16556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0483" xml:lang="en">ADV-2006-0483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24600" xml:lang="en">spip-rss-file-include(24600)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Spip_RSS.PHP in SPIP 1.8.2g and earlier allows remote attackers to read or include arbitrary files via ".."  sequences in the GLOBALS[type_urls] parameter, which could then be used to execute arbitrary code via resultant direct static code injection in the file parameter to spip_acces_doc.php3.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spip:spip:1.8.2g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0626</vuln:cve-id>
    <vuln:published-datetime>2006-02-09T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:56.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/spip_182g_shell_inj_xpl.html" xml:lang="en">http://retrogod.altervista.org/spip_182g_shell_inj_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015602" xml:lang="en">1015602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16551" xml:lang="en">16551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0483" xml:lang="en">ADV-2006-0483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24599" xml:lang="en">spip-access-doc-sql-injection(24599)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in spip_acces_doc.php3 in SPIP 1.8.2g and earlier allows remote attackers to execute arbitrary SQL commands via the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:2.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:23.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clever_copy:clever_copy:2.0</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:2.0a</vuln:product>
      <vuln:product>cpe:/a:clever_copy:clever_copy:23.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0627</vuln:cve-id>
    <vuln:published-datetime>2006-02-09T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:34.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/64/summary.html" xml:lang="en">http://www.evuln.com/vulns/64/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424831/100/0/threaded" xml:lang="en">20060212 [eVuln] Clever Copy 'Referer' &amp; 'X-Forwarded-For' XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16607" xml:lang="en">16607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0495" xml:lang="en">ADV-2006-0495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24524" xml:lang="en">clevercopy-script-xss(24524)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Clever Copy 2.0, 2.0a, and 3.0 allows remote attackers to inject arbitrary web script or HTML via the (1) Referer or (2) X-Forwarded-For headers in an HTTP request, which are not properly handled when the administrator accesses Site Stats.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dale_ray:myquiz:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dale_ray:myquiz:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0628</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:35.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-February/000537.html" xml:lang="en">20060209 Vendor ACK for MyQuiz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/409" xml:lang="en">409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corantodemo.net/coranto/viewnews.cgi?id=EpApAAAVkyirPGThSf&amp;style=dldetails" xml:lang="en">http://www.corantodemo.net/coranto/viewnews.cgi?id=EpApAAAVkyirPGThSf&amp;style=dldetails</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/57/summary.html" xml:lang="en">http://www.evuln.com/vulns/57/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423921/100/0/threaded" xml:lang="en">20060203 [eVuln] MyQuiz Arbitrary Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424266/100/0/threaded" xml:lang="en">20060207 MyQuiz Arbitrary Command Execution Exploit (perl)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0443" xml:lang="en">ADV-2006-0443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24501" xml:lang="en">myquiz-pathinfo-command-execution(24501)</vuln:reference>
    </vuln:references>
    <vuln:summary>myquiz.pl in Dale Ray MyQuiz 1.01 allows remote attackers to execute arbitrary commands via shell metacharacters in the URL, which are not properly handled as part of the PATH_INFO environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:5.9.3861"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:instant_messenger:5.9.3861</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0629</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:35.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0948.html" xml:lang="en">20060129 AOL Instant Messenger 5.9.3861 Local Buffer Overrun Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423906/100/0/threaded" xml:lang="en">20060203 AOL Instant Messenger Version 5.9.3861 Local Buffer Overrun Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423920/100/0/threaded" xml:lang="en">20060203 Re: AOL Instant Messenger Version 5.9.3861 Local Buffer Overrun Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24362" xml:lang="en">aim-buddy-info-bo(24362)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in AOL Instant Messenger (AIM) 5.9.3861 allows user-assisted remote attackers to cause a denial of service (client crash) and possibly execute arbitrary code by tricking the user into requesting Buddy Info about a long screen name, which might cause a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.0.0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.10</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.12</vuln:product>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.0.0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0630</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:35.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/041973.html" xml:lang="en">20060206 SECURITY.NNOV: The Bat! 2.x message headers spoofing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.nnov.ru/advisories/thebatspoof.asp" xml:lang="en">http://www.security.nnov.ru/advisories/thebatspoof.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424129/100/0/threaded" xml:lang="en">20060206 SECURITY.NNOV: The Bat! 2.x message headers spoofing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16515" xml:lang="en">16515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24535" xml:lang="en">thebat-message-header-spoofing(24535)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.ritlabs.com/bt/bug_view_advanced_page.php?bug_id=0003029" xml:lang="en">https://www.ritlabs.com/bt/bug_view_advanced_page.php?bug_id=0003029</vuln:reference>
    </vuln:references>
    <vuln:summary>RITLabs The Bat! before 3.0.0.15 displays certain important headers from encapsulated data in message/partial MIME messages, instead of the real headers, which is in violation of RFC2046 header merging rules and allows remote attackers to spoof the origin of e-mail by sending a fragmented message, as demonstrated using spoofed Received: and Message-ID: headers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:erik_c._thauvin:mailback"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:erik_c._thauvin:mailback</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0631</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:56.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2006/Feb/0094.html" xml:lang="en">20060205 mailback script exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2006/Feb/0154.html" xml:lang="en">20060210 Re: mailback script exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://vc.thauvin.net/cvs/cgi/mailback/mailback.pl?view=log" xml:lang="en">http://vc.thauvin.net/cvs/cgi/mailback/mailback.pl?view=log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0459" xml:lang="en">ADV-2006-0459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24540" xml:lang="en">mailback-mail-relay(24540)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in mailback.pl in Erik C. Thauvin mailback allows remote attackers to use mailback as a "spam proxy" by modifying mail headers, including recipient e-mail addresses, via newline characters in the Subject field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.15</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.16</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.17</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.18</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.19</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0632</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:36.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.r-security.net/tutorials/view/readtutorial.php?id=4" xml:lang="en">http://www.r-security.net/tutorials/view/readtutorial.php?id=4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424074/100/0/threaded" xml:lang="en">20060205 Easily exploitable Pseudo Random Number generator in phpbb version 2.0.19 and under.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0461" xml:lang="en">ADV-2006-0461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24573" xml:lang="en">phpbb-weak-rnd(24573)</vuln:reference>
    </vuln:references>
    <vuln:summary>The gen_rand_string function in phpBB 2.0.19 uses insufficiently random data (small value space) to create the activation key ("validation ID") that is sent by e-mail when establishing a password, which makes it easier for remote attackers to obtain the key and modify passwords for existing accounts or create new accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invisionpower:invision_power_board:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invisionpower:invision_power_board:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0633</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-10T08:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forums.invisionpower.com/lofiversion/index.php/t200085.html" xml:lang="en">http://forums.invisionpower.com/lofiversion/index.php/t200085.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.r-security.net/tutorials/view/readtutorial.php?id=4" xml:lang="en">http://www.r-security.net/tutorials/view/readtutorial.php?id=4</vuln:reference>
    </vuln:references>
    <vuln:summary>The make_password function in ipsclass.php in Invision Power Board (IPB) 2.1.4 uses random data generated from partially predictable seeds to create the authentication code that is sent by e-mail to a user with a lost password, which might make it easier for remote attackers to guess the code and change the password for an IPB account, possibly involving millions of requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:borland_software:c%2b%2b_builder:6:enterprise_update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:borland_software:c%2b%2b_builder:6:enterprise_update_4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0634</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:36.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015588" xml:lang="en">1015588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424085/100/0/threaded" xml:lang="en">20060206 [xfocus-SD-060206]BCB compiler incorrect deal sizeof operator vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xfocus.net/releases/200602/a849.html" xml:lang="en">http://www.xfocus.net/releases/200602/a849.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24514" xml:lang="en">bcb-compiler-integer-overflow(24514)</vuln:reference>
    </vuln:references>
    <vuln:summary>Borland C++Builder 6 (BCB6) with Update Pack 4 Enterprise edition (ent_upd4) evaluates the "i>sizeof(int)" expression to false when i equals -1, which might introduce integer overflow vulnerabilities into applications that could be exploited by context-dependent attackers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fabrice_bellard:tiny_c_compiler:0.9.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fabrice_bellard:tiny_c_compiler:0.9.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0635</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:37.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424257/100/0/threaded" xml:lang="en">20060207 Re: [xfocus-SD-060206]BCB compiler incorrect deal sizeof operator vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Tiny C Compiler (TCC) 0.9.23 (aka TinyCC) evaluates the "i>sizeof(int)" expression to false when i equals -1, which might introduce integer overflow vulnerabilities into applications that could be exploited by context-dependent attackers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.1_r1"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.2_r1"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.2_r2"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.2_r3"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.3_r1"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.3_r2"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.4_r1"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.5_r1"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.8"/>
        <cpe-lang:fact-ref name="cpe:/o:eyeos_project:eyeos:0.8.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.1</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.1_r1</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.2</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.2_r1</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.2_r2</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.2_r3</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.3</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.3_r1</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.3_r2</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.4</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.4_r1</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.5</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.5_r1</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.6</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.7</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.8</vuln:product>
      <vuln:product>cpe:/o:eyeos_project:eyeos:0.8.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0636</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:37.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/419" xml:lang="en">419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015609" xml:lang="en">1015609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00096-02072006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00096-02072006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424329/100/0/threaded" xml:lang="en">20060207 eyeOS &lt;= 0.8.9 Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16537" xml:lang="en">16537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0466" xml:lang="en">ADV-2006-0466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24569" xml:lang="en">eyeos-desktop-file-include(24569)</vuln:reference>
    </vuln:references>
    <vuln:summary>desktop.php in eyeOS 0.8.9 and earlier tests for the existence of the _SESSION variable before calling the session_start function, which allows remote attackers to execute arbitrary PHP code and possibly conduct other attacks by modifying critical assumed-immutable variables, as demonstrated using PHP code in the _SESSION[apps][eyeOptions.eyeapp][wrapup] variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora_worldmail:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:eudora_worldmail:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0637</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:37.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424157/100/0/threaded" xml:lang="en">20060204 (OLD) Eudora WorldMail 3.0 Windows 2000 Remote System Exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in cram.dll in QUALCOMM Eudora WorldMail 3.0 allows remote attackers to execute arbitrary code via an IMAP APPEND command with a long message literal argument, as demonstrated by Worldmail.pl. NOTE: this is a different vector and a different manipulation than CVE-2005-4267, so it might be a different vulnerability than CVE-2005-4267.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0638</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:37.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://myimei.com/security/2006-02-07/mybb103moderationphpsqlinject-while-merging-posts.html" xml:lang="en">http://myimei.com/security/2006-02-07/mybb103moderationphpsqlinject-while-merging-posts.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424335/100/0/threaded" xml:lang="en">20060207 [myimei]MyBB1.0.3~moderation.php~SqlInject while merging posts</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16538" xml:lang="en">16538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0475" xml:lang="en">ADV-2006-0475</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in moderation.php in MyBB (aka MyBulletinBoard) 1.0.3 allows remote authenticated users, with certain privileges for moderating and merging posts, to execute arbitrary SQL commands via the posts parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0639</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:38.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://myimei.com/security/2006-01-14/mybb-102searchphpxss-attackandmore.html" xml:lang="en">http://myimei.com/security/2006-01-14/mybb-102searchphpxss-attackandmore.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424334/100/0/threaded" xml:lang="en">20060207 [myimei]MyBB 1.0.2 XSS attack in search.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424375/100/0/threaded" xml:lang="en">20060208 Re: [myimei]MyBB 1.0.2 XSS attack in search.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24466" xml:lang="en">mybb-search-xss(24466)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in MyBB (aka MyBulletinBoard) 1.0.2 allows remote attackers with knowledge of the table prefix to inject arbitrary web script or HTML via a URL encoded value of the keywords parameter, as demonstrated by %3Cscript%3E.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:orbicule:undercover"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:orbicule:undercover</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0640</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:38.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423955/100/0/threaded" xml:lang="en">20060202 Issues with security software: orbicule.com "Undercover"</vuln:reference>
    </vuln:references>
    <vuln:summary>Orbicule Undercover allows attackers with physical or root access to disable the protection by using the chmod command to change the permissions of the /private/etc/uc.app/Contents/MacOS/uc file, which prevents the service from being started in LaunchDaemon.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:orbicule:undercover"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:orbicule:undercover</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0641</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:38.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423955/100/0/threaded" xml:lang="en">20060202 Issues with security software: orbicule.com "Undercover"</vuln:reference>
    </vuln:references>
    <vuln:summary>Orbicule Undercover uses a third-party web server to determine the IP address through which the computer is accessing the Internet, but does not document this third-party disclosure, which leads to a potential privacy leak that might allow transmission of sensitive information to an unintended remote destination.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_messaging_security_suite"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_web_security_suite"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.58::emc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:interscan_messaging_security_suite</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_web_security_suite</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.58::emc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0642</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:38.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/0602-advisories/Bypass.pdf" xml:lang="en">http://www.packetstormsecurity.org/0602-advisories/Bypass.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/filedesc/Bypass.pdf.html" xml:lang="en">http://www.packetstormsecurity.org/filedesc/Bypass.pdf.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423896/100/0/threaded" xml:lang="en">20060203 Trend Micro ServerProtect version 5.58 can be easily circumvented via the mechanism that limits how many files to scan.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423913/100/0/threaded" xml:lang="en">20060203 Re: Trend Micro ServerProtect version 5.58 can be easily circumvented via the mechanism that limits how many files to scan.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/423914/100/0/threaded" xml:lang="en">20060203 Re: Trend Micro ServerProtect version 5.58 can be easily circumvented via the mechanism that limits how many files to scan.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424172/100/0/threaded" xml:lang="en">20060205 RE: Trend Micro ServerProtect version 5.58 can be easily circumvented via the mechanism that limits how many files to scan.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424598/100/0/threaded" xml:lang="en">20060206 Fwd: Trend Micro ServerProtect version 5.58 can be easily circumvented via the mechanism that limits how many files to scan.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16483" xml:lang="en">16483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24658" xml:lang="en">serverprotect-file-scanning-bypass(24658)</vuln:reference>
    </vuln:references>
    <vuln:summary>Trend Micro ServerProtect 5.58, and possibly InterScan Messaging Security Suite and InterScan Web Security Suite, have a default configuration setting of "Do not scan compressed files when Extracted file count exceeds 500 files," which may be too low in certain circumstances, which allows remote attackers to bypass anti-virus checks by sending compressed archives containing many small files. NOTE: since this is related to a configuration setting that has an operational impact that might vary depending on the environment, and the product is claimed to report a message when the compressed file exceeds specified limits, perhaps this should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wiredred:e_pop_web_conferencing:4.1.0.755"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wiredred:e_pop_web_conferencing:4.1.0.755</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0643</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:39.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/421" xml:lang="en">421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424419/100/0/threaded" xml:lang="en">20060208 WiredRed EPOP XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16542" xml:lang="en">16542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0505" xml:lang="en">ADV-2006-0505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24609" xml:lang="en">epop-topic-xss(24609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WiredRed e/pop Web Conferencing 4.1.0.755 allows remote authenticated users to inject arbitrary web script or HTML via the topic name of a conference.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.6_.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.6_.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0644</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:40.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/Forums/viewtopic/p=98034.html" xml:lang="en">http://dragonflycms.org/Forums/viewtopic/p=98034.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/Forums/viewtopic/p=98034.html#98034" xml:lang="en">http://dragonflycms.org/Forums/viewtopic/p=98034.html#98034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/dragonfly9.0.6.1_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/dragonfly9.0.6.1_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015601" xml:lang="en">1015601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424439/100/0/threaded" xml:lang="en">20060208 CPGNuke Dragonfly 9.0.6.1 remote commands execution through arbitrary local inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16546" xml:lang="en">16546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24660" xml:lang="en">cpg-dragonfly-file-include(24660)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in install.php in CPG-Nuke Dragonfly CMS (aka CPG Dragonfly CMS) 9.0.6.1 allow remote attackers to include and execute arbitrary local files via directory traversal sequences and a NUL (%00) character in (1) the newlang parameter and (2) the installlang parameter in a cookie, as demonstrated by using error.php to insert malicious code into a log file, or uploading a malicious .png file, which is then included using install.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:free_software_foundation_inc.:libtasn1:0.2.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.1.0</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.1.1</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.1.2</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.0</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.1</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.2</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.3</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.4</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.5</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.6</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.7</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.8</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.9</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.10</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.11</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.12</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.13</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.14</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.15</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.16</vuln:product>
      <vuln:product>cpe:/a:free_software_foundation_inc.:libtasn1:0.2.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0645</vuln:cve-id>
    <vuln:published-datetime>2006-02-10T13:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:41.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10540" name="oval:org.mitre.oval:def:10540"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://josefsson.org/cgi-bin/viewcvs.cgi/gnutls/tests/certder.c?view=markup" xml:lang="en">http://josefsson.org/cgi-bin/viewcvs.cgi/gnutls/tests/certder.c?view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://josefsson.org/cgi-bin/viewcvs.cgi/libtasn1/NEWS?root=gnupg-mirror&amp;view=markup" xml:lang="en">http://josefsson.org/cgi-bin/viewcvs.cgi/libtasn1/NEWS?root=gnupg-mirror&amp;view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://josefsson.org/gnutls/releases/libtasn1/libtasn1-0.2.18-from-0.2.17.patch" xml:lang="en">http://josefsson.org/gnutls/releases/libtasn1/libtasn1-0.2.18-from-0.2.17.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnupg.org/pipermail/gnutls-dev/2006-February/001058.html" xml:lang="en">[gnutls-dev] 20060209 Libtasn1 0.2.18 - Tiny ASN.1 Library - Security release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnupg.org/pipermail/gnutls-dev/2006-February/001059.html" xml:lang="en">[gnutls-dev] 20060209 GnuTLS 1.2.10 - Security release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnupg.org/pipermail/gnutls-dev/2006-February/001060.html" xml:lang="en">[gnutls-dev] 20060209 GnuTLS 1.3.4 - Experimental - Security release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0207.html" xml:lang="en">RHSA-2006:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/446" xml:lang="en">446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015612" xml:lang="en">1015612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-985" xml:lang="en">DSA-985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-986" xml:lang="en">DSA-986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200602-08.xml" xml:lang="en">GLSA-200602-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gleg.net/protover_ssl.shtml" xml:lang="en">http://www.gleg.net/protover_ssl.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:039" xml:lang="en">MDKSA-2006:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-February/msg00043.html" xml:lang="en">FEDORA-2006-107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424538/100/0/threaded" xml:lang="en">20060209 ProtoVer SSL: GnuTLS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16568" xml:lang="en">16568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0008" xml:lang="en">2006-0008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0496" xml:lang="en">ADV-2006-0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24606" xml:lang="en">gnutls-libtasn1-der-dos(24606)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/251-1/" xml:lang="en">USN-251-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2.x before 1.2.10 and 1.3.x before 1.3.4, and (2) GNU Shishi, allows attackers to crash the DER decoder and possibly execute arbitrary code via "out-of-bounds access" caused by invalid input, as demonstrated by the ProtoVer SSL test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::personal"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::professional"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::personal"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::professional"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3::personal"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3::professional"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.0::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::personal</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::professional</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::personal</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::professional</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3::personal</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3::professional</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:10.0::professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0646</vuln:cve-id>
    <vuln:published-datetime>2006-02-11T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:50.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-12T15:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Feb/0003.html" xml:lang="en">SUSE-SA:2006:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16581" xml:lang="en">16581</vuln:reference>
    </vuln:references>
    <vuln:summary>ld in SUSE Linux 9.1 through 10.0, and SLES 9, in certain circumstances when linking binaries, can leave an empty RPATH or RUNPATH, which allows local attackers to execute arbitrary code as other users via by running an ld-linked application from the current directory, which could contain an attacker-controlled library file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_directory_server:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0647</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:56.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002914.html" xml:lang="en">[Dailydave] 20060208 Sun Directory Server 5.2 fun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002916.html" xml:lang="en">[Dailydave] 20060210 ??? Sun Directory Server 5.2 fun ???</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015604" xml:lang="en">1015604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102294-1" xml:lang="en">102294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16550" xml:lang="en">16550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0492" xml:lang="en">ADV-2006-0492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24605" xml:lang="en">sun-java-ldap-dos(24605)</vuln:reference>
    </vuln:references>
    <vuln:summary>LDAP service in Sun Java System Directory Server 5.2, running on Linux and possibly other platforms, allows remote attackers to cause a denial of service (memory allocation error) via an LDAP packet with a crafted subtree search request, as demonstrated using the ProtoVer LDAP test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0.1</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0648</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:44.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/70/summary.html" xml:lang="en">http://evuln.com/vulns/70/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://phpicalendar.net/forums/viewtopic.php?t=396" xml:lang="en">http://phpicalendar.net/forums/viewtopic.php?t=396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/420" xml:lang="en">420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424424/100/0/threaded" xml:lang="en">20060208 [eVuln] PHP iCalendar File Inclusion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16557" xml:lang="en">16557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0493" xml:lang="en">ADV-2006-0493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24591" xml:lang="en">phpicalendar-template-search-file-include(24591)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in PHP iCalendar 2.0.1, 2.1, and 2.2 allow remote attackers to include arbitrary files via the (1) getdate and possibly other parameters used in the replace_files function in search.php and (2) $file variable as used in the parse function in functions/template.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.30"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:dataparksearch:dataparksearch:4.36"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.16</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.17</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.18</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.19</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.20</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.21</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.22</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.23</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.24</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.25</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.26</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.27</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.28</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.29</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.30</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.31</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.32</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.33</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.34</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.35</vuln:product>
      <vuln:product>cpe:/a:dataparksearch:dataparksearch:4.36</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0649</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:56.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.dataparksearch.org/ChangeLog" xml:lang="en">http://www.dataparksearch.org/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16572" xml:lang="en">16572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0488" xml:lang="en">ADV-2006-0488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24627" xml:lang="en">dataparksearch-scripts-xss(24627)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in DataparkSearch before 4.37 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:1.3_sp"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:1.3_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cpaint:cpaint:pre1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpaint:cpaint:1.0</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:1.01</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:1.2</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:1.3</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:1.3_sp</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:1.3_sp1</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:2.0.0</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:2.0.1</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:2.0.2</vuln:product>
      <vuln:product>cpe:/a:cpaint:cpaint:pre1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0650</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:44.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cpaint.booleansystems.com/forums/viewtopic.php?t=98" xml:lang="en">http://cpaint.booleansystems.com/forums/viewtopic.php?t=98</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015608" xml:lang="en">1015608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00097-02092006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00097-02092006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424663/100/0/threaded" xml:lang="en">20060210 CPAINT AJAX Library Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16559" xml:lang="en">16559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0487" xml:lang="en">ADV-2006-0487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24594" xml:lang="en">cpaint-response-type-xss(24594)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in cpaint2.inc.php in the CPAINT library before 2.0.3, as used in multiple scripts, allows remote attackers to inject arbitrary web script or HTML via the cpaint_response_type parameter, which is displayed in a resulting error message, as demonstrated using a hex-encoded IFRAME tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vwdev:vwdev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vwdev:vwdev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0651</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015594" xml:lang="en">1015594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16547" xml:lang="en">16547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24583" xml:lang="en">vwdev-uid-sql-injection(24583)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in vwdev allows remote attackers to execute arbitrary SQL commands via the UID parameter in the definition Page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:whmcompletesolution:whmcompletesolution:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:whmcompletesolution:whmcompletesolution:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:whmcompletesolution:whmcompletesolution:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:whmcompletesolution:whmcompletesolution:2.0</vuln:product>
      <vuln:product>cpe:/a:whmcompletesolution:whmcompletesolution:2.1</vuln:product>
      <vuln:product>cpe:/a:whmcompletesolution:whmcompletesolution:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0652</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16560" xml:lang="en">16560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0484" xml:lang="en">ADV-2006-0484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.whmcs.com/changelog.php" xml:lang="en">http://www.whmcs.com/changelog.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24597" xml:lang="en">whmcs-resellers-insecure-permissions(24597)</vuln:reference>
    </vuln:references>
    <vuln:summary>WHMCompleteSolution (WHMCS) before 2.3 assigns incorrect permissions to "resellers", which allows remote authenticated users to perform privileged actions or obtain sensitive information.  NOTE: this report is based on a vendor bug report that identified "incorrect permissions."  However, the vendor did not label it a security issue, and there was no statement regarding whether or not the permissions were actually more permissive than intended.  If in fact the permissions were more restrictive than intended, then this would be a functional problem but not a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phpht_topsites:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phpht_topsites:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0653</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:45.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/59/summary.html" xml:lang="en">http://evuln.com/vulns/59/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424741/100/0/threaded" xml:lang="en">20060211 [eVuln] phpht Topsites Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16562" xml:lang="en">16562</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Hinton Design phpht Topsites 1.3 allow remote attackers to execute arbitrary SQL commands via multiple vectors including the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phpht_topsites:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phpht_topsites:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0654</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:45.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/59/summary.html" xml:lang="en">http://evuln.com/vulns/59/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424741/100/0/threaded" xml:lang="en">20060211 [eVuln] phpht Topsites Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16562" xml:lang="en">16562</vuln:reference>
    </vuln:references>
    <vuln:summary>check.php in Hinton Design phpht Topsites 1.3 does not validate passwords when using cookies, which allows remote attackers to bypass authentication via unspecified cookies.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hinton_design:phpht_topsites:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hinton_design:phpht_topsites:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0655</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:45.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/59/summary.html" xml:lang="en">http://evuln.com/vulns/59/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424741/100/0/threaded" xml:lang="en">20060211 [eVuln] phpht Topsites Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16562" xml:lang="en">16562</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in (1) link_edited.php and (2) link_added.php in Hinton Design phpht Topsites 1.3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:4.2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:4.2:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:5.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:systems_insight_manager:5.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:systems_insight_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:hp:systems_insight_manager:4.2:sp1</vuln:product>
      <vuln:product>cpe:/a:hp:systems_insight_manager:4.2:sp2</vuln:product>
      <vuln:product>cpe:/a:hp:systems_insight_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:hp:systems_insight_manager:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:hp:systems_insight_manager:5.0:sp2</vuln:product>
      <vuln:product>cpe:/a:hp:systems_insight_manager:5.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0656</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:30.830-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015605" xml:lang="en">1015605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16571" xml:lang="en">16571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0497" xml:lang="en">ADV-2006-0497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=c00597967" xml:lang="en">SSRT061108</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in HP Systems Insight Manager 4.2 through 5.0 SP3 for Windows allows remote attackers to access arbitrary files via unspecified vectors, a different vulnerability than CVE-2005-2006.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:softcomplex:php_event_calendar:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:softcomplex:php_event_calendar:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0657</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/63/summary.html" xml:lang="en">http://evuln.com/vulns/63/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/442" xml:lang="en">442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16588" xml:lang="en">16588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0507" xml:lang="en">ADV-2006-0507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24523" xml:lang="en">phpeventcalendar-users-xss(24523)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Softcomplex PHP Event Calendar 1.5 allows remote authenticated users to inject arbitrary web script or HTML, and corrupt data, via the (1) username and (2) password parameters, which are not sanitized before being written to users.php.  NOTE: while this issue was originally reported as XSS, the primary issue might be direct static code injection with resultant XSS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fckeditor:fckeditor:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fckeditor:fckeditor:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fckeditor:fckeditor:2.0</vuln:product>
      <vuln:product>cpe:/a:fckeditor:fckeditor:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0658</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:39.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/fckeditor_22_xpl.html" xml:lang="en">http://retrogod.altervista.org/fckeditor_22_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424708" xml:lang="en">20060209 runCMS &lt;= 1.3a2 possible remote code execution through the integrated FCKEditor package</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0502" xml:lang="en">ADV-2006-0502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3702" xml:lang="en">3702</vuln:reference>
    </vuln:references>
    <vuln:summary>Incomplete blacklist vulnerability in connector.php in FCKeditor 2.0 and 2.2, as used in products such as RunCMS, allows remote attackers to upload and execute arbitrary script files by giving the files specific extensions that are not listed in the Config[DeniedExtensions][File], such as .php.txt.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runcms:runcms:1.1</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1a</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0659</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-09-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-13T10:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/runcms_13a_xpl.html" xml:lang="en">http://retrogod.altervista.org/runcms_13a_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424708" xml:lang="en">20060209 runCMS &lt;= 1.3a2 possible remote code execution through the integrated FCKEditor package</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16578" xml:lang="en">16578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0503" xml:lang="en">ADV-2006-0503</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file include vulnerabilities in RunCMS 1.2 and earlier, with register_globals and allow_url_fopen enabled, allow remote attackers to execute arbitrary code via the bbPath[path] parameter in (1) class.forumposts.php and (2) forumpollrenderer.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0660">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:farsinews:farsinews:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:farsinews:farsinews:2.1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:farsinews:farsinews:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:farsinews:farsinews:2.1</vuln:product>
      <vuln:product>cpe:/a:farsinews:farsinews:2.1_beta2</vuln:product>
      <vuln:product>cpe:/a:farsinews:farsinews:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0660</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:46.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.farsinewsteam.com/index.php?showtopic=71" xml:lang="en">http://forum.farsinewsteam.com/index.php?showtopic=71</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.farsinewsteam.com/index.php?showtopic=76" xml:lang="en">http://forum.farsinewsteam.com/index.php?showtopic=76</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/farsinews2-5.txt" xml:lang="en">http://www.hamid.ir/security/farsinews2-5.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424720/100/0/threaded" xml:lang="en">20060210 FarsiNews 2.5 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16580" xml:lang="en">16580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0506" xml:lang="en">ADV-2006-0506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24598" xml:lang="en">farsinews-showarchives-file-include(24598)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24602" xml:lang="en">farsinews-index-directory-traversal(24602)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in FarsiNews 2.5 and earlier allows remote attackers to (1) read arbitrary files or trigger an error message path disclosure via ".."  or invalid names in the archive parameter to index.php, or (2) include arbitrary files via the template parameter to show_archives.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0661">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scriptme:sme_blog_host"/>
        <cpe-lang:fact-ref name="cpe:/a:scriptme:sme_gb_host:1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scriptme:sme_blog_host</vuln:product>
      <vuln:product>cpe:/a:scriptme:sme_gb_host:1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0661</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/65/summary.html" xml:lang="en">http://evuln.com/vulns/65/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/447" xml:lang="en">447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16585" xml:lang="en">16585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0504" xml:lang="en">ADV-2006-0504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24543" xml:lang="en">sme-bbcode-xss(24543)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Scriptme SmE GB Host 1.21 and SmE Blog Host allows remote attackers to inject arbitrary web script or HTML via the BBcode url tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_inotes_client:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_inotes_client:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0662</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015610" xml:lang="en">1015610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16577" xml:lang="en">16577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0499" xml:lang="en">ADV-2006-0499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=475&amp;uid=swg21229919" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=475&amp;uid=swg21229919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24612" xml:lang="en">domino-webaccess-subject-xss(24612)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Lotus Domino iNotes Client 6.5.4 allows remote attackers to inject arbitrary web script or HTML via email with attached html files, which are directly rendered in the browser.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_inotes_client:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_inotes_client:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_inotes_client:6.5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_inotes_client:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0663</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015610" xml:lang="en">1015610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16577" xml:lang="en">16577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0499" xml:lang="en">ADV-2006-0499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=475&amp;uid=swg21229919" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=475&amp;uid=swg21229919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24611" xml:lang="en">domino-webaccess-attachment-xss(24611)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24613" xml:lang="en">domino-webaccess-javascript-xss(24613)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24614" xml:lang="en">domino-webaccess-filename-xss(24614)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Lotus Domino iNotes Client 6.5.4 and 7.0 allow remote attackers to inject arbitrary web script or HTML via (1) an email subject; (2) an encoded javascript URI, as demonstrated using "java&amp;#13;script:"; or (3) when the Domino Web Access ActiveX control is not installed, via an email attachment filename.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mantis:mantis:0.17.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0664</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1133" xml:lang="en">DSA-1133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16561" xml:lang="en">16561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0485" xml:lang="en">ADV-2006-0485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24585" xml:lang="en">mantis-configdefaultsinc-xss(24585)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in config_defaults_inc.php in Mantis before 1.0 allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  An original vendor bug report is referenced, but not accessible to the general public.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mantis:mantis:0.17.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0665</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:33.847-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1133" xml:lang="en">DSA-1133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16561" xml:lang="en">16561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0485" xml:lang="en">ADV-2006-0485</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in (1) query_store.php and (2) manage_proj_create.php in Mantis before 1.0.0 has unknown impact and attack vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  An original vendor bug report is referenced, but not accessible to the general public.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3_l</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0666</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16624" xml:lang="en">16624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0573" xml:lang="en">ADV-2006-0573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY79595&amp;apar=only" xml:lang="en">IY79595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24711" xml:lang="en">aix-kernel-dos(24711)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the (1) unix_mp and (2) unix_64 kernels in IBM AIX 5.3 VRMF 5.3.0.30 through 5.3.0.33 allows local users to cause a denial of service (system crash) via unknown vectors related to EMULATE_VMX.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0667</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:34.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015622" xml:lang="en">1015622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2096" xml:lang="en">ADV-2005-2096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY77624" xml:lang="en">IY77624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY77638" xml:lang="en">IY77638</vuln:reference>
    </vuln:references>
    <vuln:summary>lscfg in IBM AIX 5.2 and 5.3 allows local users to modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pwsphp:pwsphp:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pwsphp:pwsphp:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0668</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:59:53.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-14T07:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16567" xml:lang="en">16567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16567/exploit" xml:lang="en">http://www.securityfocus.com/bid/16567/exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in PwsPHP 1.2.3 allows remote attackers to execute arbitrary SQL commands via the id parameter, possibly in message.php in the espace_membre module.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gasoft:gas_forum_light"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gasoft:gas_forum_light</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0669</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015600" xml:lang="en">1015600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2006-February/000561.html" xml:lang="en">20060220 vendor dispute for CVE-2006-0669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16563" xml:lang="en">16563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24616" xml:lang="en">gasforumlight-archive-sql-injection(24616)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Multiple SQL injection vulnerabilities in archive.asp in GA's Forum Light allow remote attackers to execute arbitrary SQL commands via the (1) Forum and (2) pages parameter.  NOTE: SecurityTracker says that the vendor has disputed this issue, saying that GA Forum Light does not use an SQL database.  SecurityTracker's research indicates that the original problem could be due to a vbscript parsing error based on invalid arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bluez_project:hcidump:1.29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bluez_project:hcidump:1.29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0670</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:47.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113924625825488&amp;w=2" xml:lang="en">20060206 [ Secuobs - Advisory ] Bluetooth : DoS on hcidump</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/465" xml:lang="en">465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-990" xml:lang="en">DSA-990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:041" xml:lang="en">MDKSA-2006:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.secuobs.com/news/05022006-bluetooth9.shtml#english" xml:lang="en">http://www.secuobs.com/news/05022006-bluetooth9.shtml#english</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424133/100/0/threaded" xml:lang="en">20060206 [ Secuobs - Advisory ] Bluetooth : DoS on hcidump 1.29 + PoC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-256-1" xml:lang="en">USN-256-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0479" xml:lang="en">ADV-2006-0479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24533" xml:lang="en">hcidump-bluetooth-dos(24533)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in l2cap.c in hcidump 1.29 allows remote attackers to cause a denial of service (crash) through a wireless Bluetooth connection via a malformed Logical Link Control and Adaptation Protocol (L2CAP) packet.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sony_ericsson:k600i"/>
        <cpe-lang:fact-ref name="cpe:/h:sony_ericsson:t68i"/>
        <cpe-lang:fact-ref name="cpe:/h:sony_ericsson:v600i"/>
        <cpe-lang:fact-ref name="cpe:/h:sony_ericsson:w800i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sony_ericsson:k600i</vuln:product>
      <vuln:product>cpe:/h:sony_ericsson:t68i</vuln:product>
      <vuln:product>cpe:/h:sony_ericsson:v600i</vuln:product>
      <vuln:product>cpe:/h:sony_ericsson:w800i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0671</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=113926179907655&amp;w=2" xml:lang="en">20060206 [ Secuobs - Advisory ] Bluetooth : DoS on Sony/Ericsson cell phones</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=113924661724270&amp;w=2" xml:lang="en">20060206 [Full-disclosure] [ Secuobs - Advisory ] Bluetooth : DoS on</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.secuobs.com/news/05022006-bluetooth7.shtml#english" xml:lang="en">http://www.secuobs.com/news/05022006-bluetooth7.shtml#english</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16512" xml:lang="en">16512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0478" xml:lang="en">ADV-2006-0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24534" xml:lang="en">sony-bluetooth-dos(24534)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sony Ericsson K600i, V600i, W800i, and T68i cell phone allows remote attackers to cause a denial of service (reboot or shutdown) through a wireless Bluetooth connection via a malformed Logical Link Control and Adaptation Protocol (L2CAP) packet whose length field is less than the actual length of the packet.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:psc_1210_all-in-one"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:psc_1210_all-in-one:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:psc_1210_all-in-one:1.0.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:psc_1210_all-in-one</vuln:product>
      <vuln:product>cpe:/h:hp:psc_1210_all-in-one:1.0</vuln:product>
      <vuln:product>cpe:/h:hp:psc_1210_all-in-one:1.0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0672</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-14T08:02:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?dlc=en&amp;lc=en&amp;os=228%20&amp;product=90764&amp;lang=en&amp;cc=us&amp;softwareitem=oj-37641-1" xml:lang="en">http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?dlc=en&amp;lc=en&amp;os=228%20&amp;product=90764&amp;lang=en&amp;cc=us&amp;softwareitem=oj-37641-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16583" xml:lang="en">16583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0498" xml:lang="en">ADV-2006-0498</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP PSC 1210 All-in-One Drivers before 1.0.06 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:reamday_enterprises:magic_calendar_lite:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:reamday_enterprises:magic_calendar_lite:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0673</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:47.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/71/summary.html" xml:lang="en">http://evuln.com/vulns/71/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/459" xml:lang="en">459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015650" xml:lang="en">1015650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425491/100/0/threaded" xml:lang="en">20060220 [eVuln] Magic Calendar Lite Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16646" xml:lang="en">16646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16734" xml:lang="en">16734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0525" xml:lang="en">ADV-2006-0525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24588" xml:lang="en">magiccalendar-index-sql-injection(24588)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in cms/index.php in Magic Calendar Lite 1.02, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) $total_login and (2) $total_password parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2_l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2_l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3_l</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0674</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:57.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16584" xml:lang="en">16584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0531" xml:lang="en">ADV-2006-0531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=0&amp;q1=IY81424&amp;uid=isg1IY81424&amp;loc=en_US&amp;cs=utf-8&amp;cc=us&amp;lang=en" xml:lang="en">IY81424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY81476" xml:lang="en">IY81476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24628" xml:lang="en">aix-arp-iftype-bo(24628)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the arp command of IBM AIX 5.3 L, 5.3, 5.2.2, 5.2 L, and 5.2 allows local users to cause a denial of service (crash) via a long iftype argument.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glen_campbell:siteframe:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glen_campbell:siteframe:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0675</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:48.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kiki91.altervista.org/exploit/siteframe5.0.1a_xss.txt" xml:lang="en">http://kiki91.altervista.org/exploit/siteframe5.0.1a_xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://siteframe.org/p/xss_vulnerability_in_siteframe_501" xml:lang="en">http://siteframe.org/p/xss_vulnerability_in_siteframe_501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424844/100/0/threaded" xml:lang="en">20060212 Siteframe Beaumont 5.0.1a &lt;== Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16596" xml:lang="en">16596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0533" xml:lang="en">ADV-2006-0533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24649" xml:lang="en">siteframe-search-request-xss(24649)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in Siteframe 5.0.1 allows remote attackers to inject arbitrary web script or HTML via the q parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.8</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0676</vuln:cve-id>
    <vuln:published-datetime>2006-02-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:48.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/425" xml:lang="en">425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424956/100/0/threaded" xml:lang="en">20060214 [waraxe-2006-SA#044] - XSS in phpNuke 7.8 and older versions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16608" xml:lang="en">16608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0542" xml:lang="en">ADV-2006-0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-44.html" xml:lang="en">http://www.waraxe.us/advisory-44.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24650" xml:lang="en">phpnuke-header-xss(24650)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in header.php in PHP-Nuke 6.0 to 7.8 allows remote attackers to inject arbitrary web script or HTML via the pagetitle parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kth:heimdal:0.7.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kth:heimdal:0.6.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.2</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.3</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.4</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.6.5</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1.1</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1.2</vuln:product>
      <vuln:product>cpe:/a:kth:heimdal:0.7.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0677</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:49.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/449" xml:lang="en">449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-977" xml:lang="en">DSA-977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426043/100/0/threaded" xml:lang="en">SUSE-SA:2006:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16676" xml:lang="en">16676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.stacken.kth.se/lists/heimdal-discuss/2006-02/msg00028.html" xml:lang="en">[heimdal-discuss] 20060206 Heimdal 0.7.2 and 0.6.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-253-1" xml:lang="en">USN-253-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0456" xml:lang="en">ADV-2006-0456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0628" xml:lang="en">ADV-2006-0628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0653" xml:lang="en">ADV-2006-0653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24763" xml:lang="en">heimdal-telnetd-dos(24763)</vuln:reference>
    </vuln:references>
    <vuln:summary>telnetd in Heimdal 0.6.x before 0.6.6 and 0.7.x before 0.7.2 allows remote unauthenticated attackers to cause a denial of service (server crash) via unknown vectors that trigger a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0678</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:49.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.5</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/498" xml:lang="en">498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2006.004-postgresql.html" xml:lang="en">OpenPKG-SA-2006.004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/8.1/static/release.html#RELEASE-8-1-3" xml:lang="en">http://www.postgresql.org/docs/8.1/static/release.html#RELEASE-8-1-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425037/100/0/threaded" xml:lang="en">20060215 PostgreSQL security releases 8.1.3, 8.0.7, 7.4.12, 7.3.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16650" xml:lang="en">16650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0008" xml:lang="en">2006-0008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-258-1" xml:lang="en">USN-258-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0605" xml:lang="en">ADV-2006-0605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24719" xml:lang="en">postgresql-setsessionauth-dos(24719)</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL 7.3.x before 7.3.14, 7.4.x before 7.4.12, 8.0.x before 8.0.7, and 8.1.x before 8.1.3, when compiled with Asserts enabled, allows local users to cause a denial of service (server crash) via a crafted SET SESSION AUTHORIZATION command, a different vulnerability than CVE-2006-0553.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke_ev:7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke_ev:7.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0679</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:50.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0358.html" xml:lang="en">20060216 Critical SQL Injection PHPNuke &lt;= 7.8 - Your_Account module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/32" xml:lang="en">20060216 Critical SQL Injection PHPNuke &lt;= 7.8 - Your_Account module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/440" xml:lang="en">440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425173/100/0/threaded" xml:lang="en">20060216 Critical SQL Injection PHPNuke &lt;= 7.8 - Your_Account module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16691" xml:lang="en">16691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0636" xml:lang="en">ADV-2006-0636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24769" xml:lang="en">phpnuke-youraccount-sql-injection(24769)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in the Your_Account module in PHP-Nuke 7.8 and earlier allows remote attackers to execute arbitrary SQL commands via the username variable (Nickname field).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.3_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.4_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.6_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.7_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.8_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.9_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.10_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.2.11_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.3.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.4.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.3_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.5_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.5.6_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.2_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.3_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.6.5_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.3_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.5_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.6_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.7_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.7.8_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.3_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.4_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:plain_black:webgui:6.8.5_gamma"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plain_black:webgui:6.0.0</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.0.1</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.0.2</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.0.3</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.1.0</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.1.1</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.3_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.4_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.5_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.6_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.7_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.8_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.9_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.10_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.2.11_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.3.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.4.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.3_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.5_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.5.6_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.2_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.3_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.6.5_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.0_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.3_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.5_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.6_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.7_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.7.8_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.1_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.2_beta</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.3_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.4_gamma</vuln:product>
      <vuln:product>cpe:/a:plain_black:webgui:6.8.5_gamma</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0680</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:58.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.plainblack.com/getwebgui/advisories/webgui-6.8.6-gamma-released" xml:lang="en">http://www.plainblack.com/getwebgui/advisories/webgui-6.8.6-gamma-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16612" xml:lang="en">16612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0541" xml:lang="en">ADV-2006-0541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24695" xml:lang="en">webgui-anonymous-bypass-security(24695)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in WebGUI before 6.8.6-gamma allows remote attackers to create an account, when anonymous registration is disabled, via a certain URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:power_daemon:power_daemon:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:power_daemon:power_daemon:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:power_daemon:power_daemon:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:power_daemon:power_daemon:2.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:power_daemon:power_daemon:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:power_daemon:power_daemon:2.0.0</vuln:product>
      <vuln:product>cpe:/a:power_daemon:power_daemon:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:power_daemon:power_daemon:2.0.1</vuln:product>
      <vuln:product>cpe:/a:power_daemon:power_daemon:2.0.1.1</vuln:product>
      <vuln:product>cpe:/a:power_daemon:power_daemon:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0681</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:58.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://gotfault.net/research/advisory/gadv-powerd.txt" xml:lang="en">http://gotfault.net/research/advisory/gadv-powerd.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16582" xml:lang="en">16582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0545" xml:lang="en">ADV-2006-0545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24713" xml:lang="en">powerdaemon-syslog-format-string(24713)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in powerd.c in Power Daemon (powerd) 2.0.2 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the WHATIDO variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.547_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.548_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.549_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.551_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.552_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.553_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.554_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.555_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.601"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.602"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.603"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.604"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.605"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.606"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.607"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.608"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.609"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.610"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.611"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.612"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.613"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.614"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.615"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.615a"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.616"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.617"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.6171"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.6172"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.6173"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.6174"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.6175"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.3_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.3_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.4_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.4_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.4_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.4_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.4_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:5.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e107:e107:0.7</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.7.1</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.547_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.548_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.549_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.551_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.552_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.553_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.554_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.555_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.600</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.601</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.602</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.603</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.604</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.605</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.606</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.607</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.608</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.609</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.610</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.611</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.612</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.613</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.614</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.615</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.615a</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.616</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.617</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.6171</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.6172</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.6173</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.6174</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.6175</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.1</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.2</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.3_beta</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.3_beta2</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.04</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.4_beta1</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.4_beta3</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.4_beta4</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.4_beta5</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.4_beta6</vuln:product>
      <vuln:product>cpe:/a:e107:e107:5.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0682</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:58.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://e107.org/comment.php?comment.news.776" xml:lang="en">http://e107.org/comment.php?comment.news.776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16614" xml:lang="en">16614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0540" xml:lang="en">ADV-2006-0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24625" xml:lang="en">e107-bbcode-xss(24625)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in bbcodes system in e107 before 0.7.2 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1_patch_v.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.6.2</vuln:product>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1_patch_v.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0683</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:50.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt" xml:lang="en">http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424816/100/0/threaded" xml:lang="en">20060211 RS-2006-1: Multiple flaws in VHCS 2.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16600" xml:lang="en">16600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0534" xml:lang="en">ADV-2006-0534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24664" xml:lang="en">vhcs-admin-xss(24664)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Virtual Hosting Control System (VHCS) 2.4.7.1 with v.1 patch and earlier allows remote attackers to inject arbitrary web script or HTML via the username, which is recorded in a log file but not properly handled when the administrator uses the admin log utility to read the log file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0684</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:51.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt" xml:lang="en">http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424816/100/0/threaded" xml:lang="en">20060211 RS-2006-1: Multiple flaws in VHCS 2.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16600" xml:lang="en">16600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0534" xml:lang="en">ADV-2006-0534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24665" xml:lang="en">vhcs-change-password-weakness(24665)</vuln:reference>
    </vuln:references>
    <vuln:summary>change_password.php in Virtual Hosting Control System (VHCS) 2.4.7.1 and earlier does not verify the old password when a user changes the password, which may allow remote attackers to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0685</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:51.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt" xml:lang="en">http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424816/100/0/threaded" xml:lang="en">20060211 RS-2006-1: Multiple flaws in VHCS 2.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16600" xml:lang="en">16600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0534" xml:lang="en">ADV-2006-0534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24666" xml:lang="en">vhcs-checklogin-auth-bypass(24666)</vuln:reference>
    </vuln:references>
    <vuln:summary>The check_login function in login.php in Virtual Hosting Control System (VHCS) 2.4.7.1 and earlier does not exit when authentication fails, which allows remote attackers to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0686</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:51.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/430" xml:lang="en">430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt" xml:lang="en">http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424816/100/0/threaded" xml:lang="en">20060211 RS-2006-1: Multiple flaws in VHCS 2.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16600" xml:lang="en">16600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0534" xml:lang="en">ADV-2006-0534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24667" xml:lang="en">vhcs-adduser-privilege-escalation(24667)</vuln:reference>
    </vuln:references>
    <vuln:summary>add_user.php in Virtual Hosting Control System (VHCS) 2.4.7.1 and earlier does not check user privileges when adding a new administrative user, which allows remote attackers to gain unauthorized access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:docmgr:docmgr:0.54.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:docmgr:docmgr:0.54.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0687</vuln:cve-id>
    <vuln:published-datetime>2006-02-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:52.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/docmgr_0542_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/docmgr_0542_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/428" xml:lang="en">428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424818/100/0/threaded" xml:lang="en">20060212 DocMGR &lt;= 0.54.2 arbitrary remote inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16601" xml:lang="en">16601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0544" xml:lang="en">ADV-2006-0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24694" xml:lang="en">docmgr-process-file-include(24694)</vuln:reference>
    </vuln:references>
    <vuln:summary>process.php in DocMGR 0.54.2 does not initialize the $siteModInfo variable when a direct request is made, which allows remote attackers to include arbitrary local files or possibly remote files via a modified includeModule and siteModInfo variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nicecoder:indexu:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nicecoder:indexu:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nicecoder:indexu:5.0.0</vuln:product>
      <vuln:product>cpe:/a:nicecoder:indexu:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0688</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:52.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://echo.or.id/adv/adv26-K-159-2006.txt" xml:lang="en">http://echo.or.id/adv/adv26-K-159-2006.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://echo.or.id/adv/adv27-K-159-2006.txt" xml:lang="en">http://echo.or.id/adv/adv27-K-159-2006.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015607" xml:lang="en">1015607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424549/100/0/threaded" xml:lang="en">20060209 [ECHO_ADV_27$2006] Indexu &lt;= 5.0.1 Remote File Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16565" xml:lang="en">16565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0494" xml:lang="en">ADV-2006-0494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24603" xml:lang="en">indexu-application-file-include(24603)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in application.php in nicecoder.com indexu 5.0.0 and 5.0.1 allows remote attackers to execute arbitrary PHP code via a URL in the base_path parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scheduling_management.com:time_tracking_software:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scheduling_management.com:time_tracking_software:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0689</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:53.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/69/summary.html" xml:lang="en">http://www.evuln.com/vulns/69/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425505/100/0/threaded" xml:lang="en">20060219 [eVuln] Time Tracking Software Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16630" xml:lang="en">16630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0524" xml:lang="en">ADV-2006-0524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24572" xml:lang="en">timetracking-registration-xss(24572)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Registration Form in TTS Time Tracking Software 3.0 allows remote attackers to inject arbitrary web script or HTML via the UserName parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scheduling_management.com:time_tracking_software:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scheduling_management.com:time_tracking_software:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0690</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:53.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/69/summary.html" xml:lang="en">http://www.evuln.com/vulns/69/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425505/100/0/threaded" xml:lang="en">20060219 [eVuln] Time Tracking Software Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16630" xml:lang="en">16630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0524" xml:lang="en">ADV-2006-0524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24571" xml:lang="en">timetracking-multiple-sql-injection(24571)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in TTS Time Tracking Software 3.0 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scheduling_management.com:time_tracking_software:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scheduling_management.com:time_tracking_software:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0691</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:53.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/69/summary.html" xml:lang="en">http://www.evuln.com/vulns/69/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425505/100/0/threaded" xml:lang="en">20060219 [eVuln] Time Tracking Software Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16630" xml:lang="en">16630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16731" xml:lang="en">16731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0524" xml:lang="en">ADV-2006-0524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24570" xml:lang="en">timetracking-edituser-auth-bypass(24570)</vuln:reference>
    </vuln:references>
    <vuln:summary>edituser.php in TTS Time Tracking Software 3.0 does not verify that the name and password are correct, which allows remote attackers to overwrite arbitrary data belonging to any account.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:carey_briggs:php_mysql_timesheet:1"/>
        <cpe-lang:fact-ref name="cpe:/a:carey_briggs:php_mysql_timesheet:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:carey_briggs:php_mysql_timesheet:1</vuln:product>
      <vuln:product>cpe:/a:carey_briggs:php_mysql_timesheet:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0692</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:53.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/451" xml:lang="en">451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/67/summary.html" xml:lang="en">http://www.evuln.com/vulns/67/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425316/100/0/threaded" xml:lang="en">20060217 [eVuln] PHP/MYSQL Timesheet Multiple SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16620" xml:lang="en">16620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0522" xml:lang="en">ADV-2006-0522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24567" xml:lang="en">phpmysqltimesheet-multiple-sql-injection(24567)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Carey Briggs PHP/MYSQL Timesheet 1 and 2 allow remote attackers to execute arbitrary SQL commands via the (1) yr, (2) month, (3) day, and (4) job parameters in (a) index.php and (b) changehrs.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:roberto_butti:calimba:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:roberto_butti:calimba:0.99.2_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roberto_butti:calimba:0.99.1</vuln:product>
      <vuln:product>cpe:/a:roberto_butti:calimba:0.99.2_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0693</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:54.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/453" xml:lang="en">453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/68/summary.html" xml:lang="en">http://www.evuln.com/vulns/68/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425364/100/0/threaded" xml:lang="en">20060217 [eVuln] CALimba Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16632" xml:lang="en">16632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0523" xml:lang="en">ADV-2006-0523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24578" xml:lang="en">calimba-rbauth-sql-injection(24578)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in rb_auth.php in Roberto Butti CALimba 0.99.2 beta and earlier allow remote attackers to execute arbitrary SQL commands and bypass login authentication via the (1) login and (2) password parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ansilove:ansilove:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ansilove:ansilove:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ansilove:ansilove:1.01</vuln:product>
      <vuln:product>cpe:/a:ansilove:ansilove:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0694</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=392826" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=392826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16603" xml:lang="en">16603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0536" xml:lang="en">ADV-2006-0536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24681" xml:lang="en">ansilove-load-information-disclosure(24681)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the loaders (load_*.php) in Ansilove before 1.03 allows remote attackers to read arbitrary files via unspecified vectors involving "converting files accessible by the webserver".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ansilove:ansilove:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ansilove:ansilove:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ansilove:ansilove:1.01</vuln:product>
      <vuln:product>cpe:/a:ansilove:ansilove:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0695</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=392826" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=392826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16603" xml:lang="en">16603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0536" xml:lang="en">ADV-2006-0536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24684" xml:lang="en">ansilove-filename-code-execution(24684)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ansilove before 1.03 does not filter uploaded file extensions, which allows remote attackers to execute arbitrary code by uploading arbitrary files with dangerous extensions, then accessing them directly in the upload directory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.3d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.1_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.3d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.5d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.6d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.0</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.1d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.2d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.3d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.4d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.0d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.1_patch1</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.1d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.2d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.3d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.4.1</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.4d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.5d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.6d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0696</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=392886" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=392886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0546" xml:lang="en">ADV-2006-0546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24701" xml:lang="en">zencart-multiple-sql-injection(24701)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Zen Cart before 1.2.7 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.3d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.5d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen-cart:zen_cart:1.2.6d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.1.0</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.1.3</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.0d</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.1:patch1</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.1d</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.2d</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.3d</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.4.1</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.4d</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.5d</vuln:product>
      <vuln:product>cpe:/a:zen-cart:zen_cart:1.2.6d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0697</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-16T11:08:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=392886" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=392886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0546" xml:lang="en">ADV-2006-0546</vuln:reference>
    </vuln:references>
    <vuln:summary>Zen Cart before 1.2.7 does not protect the admin/includes directory, which allows remote attackers to cause unknown impact via unspecified vectors, probably direct requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0698">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.3d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.1.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.1_patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.3d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.5d"/>
        <cpe-lang:fact-ref name="cpe:/a:zen_cart:zen_cart:1.2.6d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.0</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.1d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.2d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.3d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.1.4d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.0d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.1_patch1</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.1d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.2d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.3d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.4.1</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.4d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.5d</vuln:product>
      <vuln:product>cpe:/a:zen_cart:zen_cart:1.2.6d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0698</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=392886" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=392886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0546" xml:lang="en">ADV-2006-0546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24701" xml:lang="en">zencart-multiple-sql-injection(24701)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerabilities in Zen Cart before 1.2.7 allow remote attackers to cause unknown impact via unspecified vectors related to "other attempted exploits" other than SQL injection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.0</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.2</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.3</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.4</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.4.1</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.4.2</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.5</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0699</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://insecurity.altervista.org/index.php?m=02&amp;y=06&amp;entry=entry060213-221217" xml:lang="en">http://insecurity.altervista.org/index.php?m=02&amp;y=06&amp;entry=entry060213-221217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16638" xml:lang="en">16638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0562" xml:lang="en">ADV-2006-0562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24669" xml:lang="en">qwikiwiki-search-xss(24669)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in QWikiWiki 1.5, and possibly 1.5.1 and other versions, allows remote attackers to inject arbitrary web script or HTML via the query parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagevue:imagevue:0.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagevue:imagevue:0.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0700</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424745/30/0/threaded" xml:lang="en">20060211 imageVue16.1 upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16594" xml:lang="en">16594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0570" xml:lang="en">ADV-2006-0570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24641" xml:lang="en">imagevue-multiple-information-disclosure(24641)</vuln:reference>
    </vuln:references>
    <vuln:summary>imageVue 16.1 allows remote attackers to obtain folder permission settings via a direct request to dir.php, which returns an XML document that lists folders and their permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagevue:imagevue:0.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagevue:imagevue:0.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0701</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424745/30/0/threaded" xml:lang="en">20060211 imageVue16.1 upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16594" xml:lang="en">16594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0570" xml:lang="en">ADV-2006-0570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24641" xml:lang="en">imagevue-multiple-information-disclosure(24641)</vuln:reference>
    </vuln:references>
    <vuln:summary>readfolder.php in imageVue 16.1 allows remote attackers to list directories via modified path and ext parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagevue:imagevue:0.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagevue:imagevue:0.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0702</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424745/30/0/threaded" xml:lang="en">20060211 imageVue16.1 upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16594" xml:lang="en">16594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0570" xml:lang="en">ADV-2006-0570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24633" xml:lang="en">imagevue-upload-file-upload(24633)</vuln:reference>
    </vuln:references>
    <vuln:summary>admin/upload.php in imageVue 16.1 allows remote attackers to upload arbitrary files to certain allowed folders via .. (dot dot) sequences in the path parameter.  NOTE: due to the lack of details, the specific vulnerability type cannot be determined, although it might be due to directory traversal.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagevue:imagevue:0.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagevue:imagevue:0.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0703</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:54.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/429" xml:lang="en">429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424745/30/0/threaded" xml:lang="en">20060211 imageVue16.1 upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/440586/100/100/threaded" xml:lang="en">20060719 Re: imageVue16.1 upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/450047/100/100/threaded" xml:lang="en">20061029 Re: imageVue16.1 upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16594" xml:lang="en">16594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0570" xml:lang="en">ADV-2006-0570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24642" xml:lang="en">imagevue-index-sql-injection(24642)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in index.php in imageVue 16.1 has unknown impact, probably a cross-site scripting (XSS) vulnerability involving the query string that is not quoted when inserted into style and body tags, as demonstrated using a bgcol parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ie:ie_integrator:4.4.220114"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ie:ie_integrator:4.4.220114</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0704</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.irmplc.com/advisory016.htm" xml:lang="en">http://www.irmplc.com/advisory016.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0568" xml:lang="en">ADV-2006-0568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24714" xml:lang="en">ieintegrator-error-information-disclosure(24714)</vuln:reference>
    </vuln:references>
    <vuln:summary>iE Integrator 4.4.220114, when configured without a "bespoke error page" in acm.ini, allows remote attackers to obtain sensitive information via a URL that calls a non-existent .aspx script in the integrator/apps directory, which results in an error message that displays the installation path, web server name, IP, and port, session cookie information, and the IIS system username.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:attachmatewrq:reflection_for_secure_it_server:6.0::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:attachmatewrq:reflection_for_secure_it_server:6.0::win"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.1::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.1.0::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.1.0_build9"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.2.0::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:3.2.3::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:5.1::win"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:5.2::win"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_ssh_server:5.3::win"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:attachmatewrq:reflection_for_secure_it_server:6.0::unix</vuln:product>
      <vuln:product>cpe:/a:attachmatewrq:reflection_for_secure_it_server:6.0::win</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.0</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.1</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.1::unix</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.2</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.3</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.4</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.5</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.6</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.7</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.8</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.0.9</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.1.0</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.1.0::unix</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.1.0_build9</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.2.0::unix</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:3.2.3::unix</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:5.0</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:5.1::win</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:5.2::win</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_ssh_server:5.3::win</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0705</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=120654385125315&amp;w=2" xml:lang="en">HPSBTU02322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200703-13.xml" xml:lang="en">GLSA-200703-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015619" xml:lang="en">1015619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.wrq.com/techdocs/1882.html" xml:lang="en">http://support.wrq.com/techdocs/1882.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/419241" xml:lang="en">VU#419241</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16625" xml:lang="en">16625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16640" xml:lang="en">16640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0554" xml:lang="en">ADV-2006-0554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0555" xml:lang="en">ADV-2006-0555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/1008/references" xml:lang="en">ADV-2008-1008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24651" xml:lang="en">sftp-logging-format-string(24651)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in a logging function as used by various SFTP servers, including (1) AttachmateWRQ Reflection for Secure IT UNIX Server before 6.0.0.9, (2) Reflection for Secure IT Windows Server before 6.0 build 38, (3) F-Secure SSH Server for Windows before 5.3 build 35, (4) F-Secure SSH Server for UNIX 3.0 through 5.0.8, (5) SSH Tectia Server 4.3.6 and earlier and 4.4.0, and (6) SSH Shell Server 3.2.9 and earlier, allows remote authenticated users to execute arbitrary commands via unspecified vectors, involving crafted filenames and the stat command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gastebuch:gastebuch:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gastebuch:gastebuch:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0706</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-10T07:21:10.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=113986789801121&amp;w=2" xml:lang="en">20060213 XSS vulnerability in guestbook-php-script</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php4scripte.de/index.php" xml:lang="en">http://www.php4scripte.de/index.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16615" xml:lang="en">16615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0566" xml:lang="en">ADV-2006-0566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24670" xml:lang="en">gastebuch-homepage-xss(24670)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in eintrag.php in G?stebuch (Gastebuch) before 1.3.3 allows remote attackers to inject arbitrary web script or HTML via the URL, which is used in the homepage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pyblosxom:pyblosxom:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pyblosxom:pyblosxom:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pyblosxom:pyblosxom:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pyblosxom:pyblosxom:1.2.1</vuln:product>
      <vuln:product>cpe:/a:pyblosxom:pyblosxom:1.3</vuln:product>
      <vuln:product>cpe:/a:pyblosxom:pyblosxom:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0707</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:29:59.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=391800" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=391800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16641" xml:lang="en">16641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0571" xml:lang="en">ADV-2006-0571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24730" xml:lang="en">pyblosxom-pathinfo-information-disclosure(24730)</vuln:reference>
    </vuln:references>
    <vuln:summary>PyBlosxom before 1.3.2, when running on certain webservers, allows remote attackers to read arbitrary files via an HTTP request with multiple leading / (slash) characters, which is accessed using the PATH_INFO variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.03"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.04"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.05"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.06"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.07"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.08c"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.08d"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.08e"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.09"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.091"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.093"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.094"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:winamp:5.0</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.01</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.02</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.03</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.04</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.05</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.06</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.07</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.08c</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.08d</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.08e</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.09</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.11</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.12</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.13</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.091</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.093</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.094</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0708</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:54.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forums.winamp.com/showthread.php?s=&amp;threadid=238648" xml:lang="en">http://forums.winamp.com/showthread.php?s=&amp;threadid=238648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/444" xml:lang="en">444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/492" xml:lang="en">492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015621" xml:lang="en">1015621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424903/100/0/threaded" xml:lang="en">20060213 New winamp m3u/pls .WMA &amp; .M3U Extension overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16623" xml:lang="en">16623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0613" xml:lang="en">ADV-2006-0613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24739" xml:lang="en">winamp-pls-file1-bo(24739)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24740" xml:lang="en">winamp-m3u-wma-bo(24740)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24741" xml:lang="en">winamp-m3u-filename-bo(24741)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in NullSoft Winamp 5.13 and earlier allow remote attackers to execute arbitrary code via (1) an m3u file containing a long URL ending in .wma, (2) a pls file containing a File1 field with a long URL ending in .wma, or (3) an m3u file with a long filename, variants of CVE-2005-3188 and CVE-2006-0476.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metamail_corporation:metamail:2.7.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metamail_corporation:metamail:2.7.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0709</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=352482" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=352482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015654" xml:lang="en">1015654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-995" xml:lang="en">DSA-995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-16.xml" xml:lang="en">GLSA-200603-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0217.html" xml:lang="en">RHSA-2006:0217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16611" xml:lang="en">16611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0565" xml:lang="en">ADV-2006-0565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:047" xml:lang="en">MDKSA-2006:047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24702" xml:lang="en">metamail-boundary-bo(24702)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Metamail 2.7-50 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via e-mail messages with a long boundary attribute, a different vulnerability than CVE-2004-0105.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isode:m-vault_server:11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isode:m-vault_server:11.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0710</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002925.html" xml:lang="en">[Dailydave] 20060213 eddy 0day</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16635" xml:lang="en">16635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0567" xml:lang="en">ADV-2006-0567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24700" xml:lang="en">isode-mvault-ldap-dos(24700)</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in isode.eddy in Isode M-Vault Server 11.3 allows remote attackers to execute arbitrary code via a crafted LDAP request, as demonstrated by ProtoVer Sample LDAP.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:neomail:neomail:1.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:neomail:neomail:1.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0711</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=392562&amp;group_id=2874" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=392562&amp;group_id=2874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16651" xml:lang="en">16651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0564" xml:lang="en">ADV-2006-0564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24737" xml:lang="en">neomail-neomailprefs-bypass-security(24737)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) addfolder and (2) deletefolder functions in neomail-prefs.pl in NeoMail 1.28 do not validate the Session ID, which allows remote attackers to add and delete arbitrary files, when configured with homedirfolders and homedirspools disabled.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squishdot:squishdot:1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squishdot:squishdot:0.7.2</vuln:product>
      <vuln:product>cpe:/a:squishdot:squishdot:1.0.0</vuln:product>
      <vuln:product>cpe:/a:squishdot:squishdot:1.1.0</vuln:product>
      <vuln:product>cpe:/a:squishdot:squishdot:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squishdot:squishdot:1.4.0</vuln:product>
      <vuln:product>cpe:/a:squishdot:squishdot:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squishdot:squishdot:1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0712</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16667" xml:lang="en">16667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squishdot.org/1139510883" xml:lang="en">http://www.squishdot.org/1139510883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0551" xml:lang="en">ADV-2006-0551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24659" xml:lang="en">squishdot-mailhtml-header-injection(24659)</vuln:reference>
    </vuln:references>
    <vuln:summary>mail_html template in Squishdot 1.5.0 and earlier does not properly validate the (1) email and (2) title variables, which allows remote attackers to bypass spam filters by injecting SMTP headers, probably due to a CRLF injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linpha:linpha:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:linpha:linpha:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:linpha:linpha:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:linpha:linpha:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:linpha:linpha:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:linpha:linpha:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linpha:linpha:0.9.0</vuln:product>
      <vuln:product>cpe:/a:linpha:linpha:0.9.1</vuln:product>
      <vuln:product>cpe:/a:linpha:linpha:0.9.2</vuln:product>
      <vuln:product>cpe:/a:linpha:linpha:0.9.3</vuln:product>
      <vuln:product>cpe:/a:linpha:linpha:0.9.4</vuln:product>
      <vuln:product>cpe:/a:linpha:linpha:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0713</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:55.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/linpha_10_local.html" xml:lang="en">http://retrogod.altervista.org/linpha_10_local.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/426" xml:lang="en">426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424729/100/0/threaded" xml:lang="en">20060211 Linpha &lt;= 1.0 multiple arbitrary local inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16592" xml:lang="en">16592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0535" xml:lang="en">ADV-2006-0535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24663" xml:lang="en">linpha-index-file-include(24663)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in LinPHA 1.0 allows remote attackers to include arbitrary files via .. (dot dot) sequences in the (1) lang parameter in docs/index.php and the language parameter in (2) install/install.php, (3) install/sec_stage_install.php, (4) install/third_stage_install.php, and (5) install/forth_stage_install.php.  NOTE: direct static code injection is resultant from this issue, as demonstrated by inserting PHP code into the username, which is inserted into linpha.log, which is accessible from the directory traversal.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flyspray:flyspray:0.9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flyspray:flyspray:0.9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0714</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:55.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/egs_10rc4_php5_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/egs_10rc4_php5_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/432" xml:lang="en">432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424902/100/0/threaded" xml:lang="en">20060213 EGS Enterprise Groupware System 1.0 rc4 remote commands execution &amp; FlySpray 0.9.7 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16618" xml:lang="en">16618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0569" xml:lang="en">ADV-2006-0569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24735" xml:lang="en">flyspray-adodbpath-file-include(24735)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the installation file (sql/install-0.9.7.php) in Flyspray 0.9.7 allows remote attackers to include arbitrary files via a .. (dot dot) sequence in the adodbpath parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:solucija:snews:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:solucija:snews:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0715</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:56.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0297.html" xml:lang="en">20060214 XSS and SQL injection in sNews</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424958/100/0/threaded" xml:lang="en">20060214 XSS bugs and SQL injection in sNews</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16647" xml:lang="en">16647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24674" xml:lang="en">snews-comment-xss(24674)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in sNews 1.3 allows remote attackers to inject arbitrary web script or HTML via the comment field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:solucija:snews:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:solucija:snews:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0716</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:56.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0297.html" xml:lang="en">20060214 XSS and SQL injection in sNews</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/431" xml:lang="en">431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424958/100/0/threaded" xml:lang="en">20060214 XSS bugs and SQL injection in sNews</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16647" xml:lang="en">16647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24675" xml:lang="en">snews-index-sql-injection(24675)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in sNews 1.3 allows remote attackers to execute arbitrary SQL commands via the (1) category and (2) id parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_directory_server:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_directory_server:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0717</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002921.html" xml:lang="en">[Dailydave] 20060211 IBM Tivoli Directory Server 0day</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015653" xml:lang="en">1015653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16593" xml:lang="en">16593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0537" xml:lang="en">ADV-2006-0537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21230820" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21230820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24619" xml:lang="en">tivoli-directory-ldap-dos(24619)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Tivoli Directory Server 6.0 allows remote attackers to cause a denial of service (crash) via a crafted LDAP request, as demonstrated by test 2532 in the ProtoVer Sample LDAP test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:vsu_100:3.2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:vsu_10000:3.2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:vsu_2000:3.2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:vsu_7500:3.2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:avaya:csu_5000:3.2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:vsu_100:3.2.40</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu_10000:3.2.40</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu_2000:3.2.40</vuln:product>
      <vuln:product>cpe:/a:avaya:vsu_7500:3.2.40</vuln:product>
      <vuln:product>cpe:/h:avaya:csu_5000:3.2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0718</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:01.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-16T11:05:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-043.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-043.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/226364" xml:lang="en">VU#226364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16613" xml:lang="en">16613</vuln:reference>
    </vuln:references>
    <vuln:summary>The Internet Key Exchange version 1 (IKEv1) implementation in Avaya VSU 100, 2000, 7500, 10000, and CSU 5000, when running IPSec, allows remote attackers to cause a denial of service (crash) via certain IKE packets, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1. NOTE: due to the lack of details in the advisory, it is unclear which of CVE-2005-3666, CVE-2005-3667, and/or CVE-2005-3668 this issue applies to.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deltascripts:php_classifieds:6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:deltascripts:php_classifieds:6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:deltascripts:php_classifieds:6.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deltascripts:php_classifieds:6.18</vuln:product>
      <vuln:product>cpe:/a:deltascripts:php_classifieds:6.19</vuln:product>
      <vuln:product>cpe:/a:deltascripts:php_classifieds:6.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0719</vuln:cve-id>
    <vuln:published-datetime>2006-02-15T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:56.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/424" xml:lang="en">424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.deltascripts.com/board/viewtopic.php?id=7234" xml:lang="en">http://www.deltascripts.com/board/viewtopic.php?id=7234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424955/100/0/threaded" xml:lang="en">20060214 SQL injection in PHP Classifieds 6.20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16642" xml:lang="en">16642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0600" xml:lang="en">ADV-2006-0600</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in member_login.php in PHP Classifieds 6.18 through 6.20 allows remote attackers to execute arbitrary SQL commands via the (1) username parameter, which is used by the E-mail address field, and (2) password parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:5.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:winamp:5.12</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:5.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0720</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:56.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.winamp.com/showthread.php?threadid=238648" xml:lang="en">http://forums.winamp.com/showthread.php?threadid=238648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/476" xml:lang="en">476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015675" xml:lang="en">1015675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsfocus.com/english/homepage/research/0601.htm" xml:lang="en">http://www.nsfocus.com/english/homepage/research/0601.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425888/100/0/threaded" xml:lang="en">20060223 NSFOCUS SA2006-01 : Winamp m3u File Processing Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16785" xml:lang="en">16785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24740" xml:lang="en">winamp-m3u-wma-bo(24740)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Nullsoft Winamp 5.12 and 5.13 allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted .m3u file that causes an incorrect strncpy function call when the player pauses or stops the file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runcms:runcms:1.2</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0721</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:57.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/runcms.txt" xml:lang="en">http://hamid.ir/security/runcms.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015626" xml:lang="en">1015626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.runcms.org/public/modules/forum/viewtopic.php?topic_id=4003&amp;forum=18" xml:lang="en">http://www.runcms.org/public/modules/forum/viewtopic.php?topic_id=4003&amp;forum=18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425293/100/0/threaded" xml:lang="en">20060216 RUNCMS 1.3a SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16652" xml:lang="en">16652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0572" xml:lang="en">ADV-2006-0572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24676" xml:lang="en">runcms-pmlite-sql-injection(24676)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in pmlite.php in RunCMS 1.2 and 1.3a allows remote attackers to execute arbitrary SQL commands via the to_userid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:reamday_enterprises:magic_downloads:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:reamday_enterprises:magic_downloads:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0722</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:57.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/73/summary.html" xml:lang="en">http://evuln.com/vulns/73/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/468" xml:lang="en">468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425601/30/6830/threaded" xml:lang="en">20060221 [eVuln] Magic Downloads Unauthorized Data Modification</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16665" xml:lang="en">16665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0602" xml:lang="en">ADV-2006-0602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24615" xml:lang="en">magicdownloads-settings-access(24615)</vuln:reference>
    </vuln:references>
    <vuln:summary>settings.php in Reamday Enterprises Magic Downloads 1.1.3, when register_globals is enabled, allows remote attackers to modify program behavior, potentially bypassing authentication controls, via modified (1) action, (2) passwd, (3) admin_password, (4) new_passwd, and (5) confirm_passwd variables, which are not initialized.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:reamday_enterprises:magic_news_lite:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:reamday_enterprises:magic_news_lite:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0723</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/72/summary.html" xml:lang="en">http://evuln.com/vulns/72/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16660" xml:lang="en">16660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16665" xml:lang="en">16665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0603" xml:lang="en">ADV-2006-0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24608" xml:lang="en">magicnewslite-preview-file-include(24608)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in preview.php in Reamday Enterprises Magic News Lite 1.2.3, when register_globals is enabled, allows remote attackers to include arbitrary files via a URL in the php_script_path parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:reamday_enterprises:magic_news_lite:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:reamday_enterprises:magic_news_lite:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0724</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/72/summary.html" xml:lang="en">http://evuln.com/vulns/72/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16665" xml:lang="en">16665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0603" xml:lang="en">ADV-2006-0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24610" xml:lang="en">magicnewslite-profile-access(24610)</vuln:reference>
    </vuln:references>
    <vuln:summary>profile.php in Reamday Enterprises Magic News Lite 1.2.3, when register_globals is enabled, allows remote attackers to modify program behavior, potentially bypassing authentication controls, via modified (1) action, (2) passwd, (3) admin_password, (4) new_passwd, and (5) confirm_passwd variables, which are not initialized.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plume-cms:plume_cms:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plume-cms:plume_cms:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0725</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:00.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://plume-cms.net/news/77-Security-Notice-Please-Update-Your-Prependphp-File" xml:lang="en">http://plume-cms.net/news/77-Security-Notice-Please-Update-Your-Prependphp-File</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015624" xml:lang="en">1015624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16662" xml:lang="en">16662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0599" xml:lang="en">ADV-2006-0599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24697" xml:lang="en">plumecms-prepend-file-include(24697)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27699" xml:lang="en">plumecms-frontinc-prepend-file-include(27699)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in prepend.php in Plume CMS 1.0.2, when register_globals is enabled, allows remote attackers to include arbitrary files via a URL in the _PX_config[manager_path] parameter.  NOTE: this is a different executable and affected version than CVE-2006-2645.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0726</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:01.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/cvs/html/includes/functions/linking.php?b=9.19.2" xml:lang="en">http://dragonflycms.org/cvs/html/includes/functions/linking.php?b=9.19.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/cvs/html/includes/functions/linking.php?d=9.23-9.22" xml:lang="en">http://dragonflycms.org/cvs/html/includes/functions/linking.php?d=9.23-9.22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/Forums/viewtopic/t=14751.html" xml:lang="en">http://dragonflycms.org/Forums/viewtopic/t=14751.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/Forums/viewtopic/t=14877/postdays=0/postorder=asc/start=15.html" xml:lang="en">http://dragonflycms.org/Forums/viewtopic/t=14877/postdays=0/postorder=asc/start=15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16781" xml:lang="en">16781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0688" xml:lang="en">ADV-2006-0688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24842" xml:lang="en">cpg-dragonfly-linking-xss(24842)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in linking.php in CPG-Nuke Dragonfly CMS 9.0.6.1 allows remote attackers to inject arbitrary web script or HTML via a URI that is generated when creating a list of online users.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:musox:df_msanalysis:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:musox:df_msanalysis:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0727</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:42.703-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/cvs/html/includes/functions/linking.php?b=9.19.2" xml:lang="en">http://dragonflycms.org/cvs/html/includes/functions/linking.php?b=9.19.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/cvs/html/includes/functions/linking.php?d=9.23-9.22" xml:lang="en">http://dragonflycms.org/cvs/html/includes/functions/linking.php?d=9.23-9.22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/Forums/viewtopic/t=14751.html" xml:lang="en">http://dragonflycms.org/Forums/viewtopic/t=14751.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dragonflycms.org/Forums/viewtopic/t=14877/postdays=0/postorder=asc/start=15.html" xml:lang="en">http://dragonflycms.org/Forums/viewtopic/t=14877/postdays=0/postorder=asc/start=15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16783" xml:lang="en">16783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0688" xml:lang="en">ADV-2006-0688</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in mstrack.php in MusOX DF MSAnalysis (DFMSA), as used in some environments that use CPG-Nuke Dragonfly CMS, allows remote attackers to trigger path disclosure from a SQL syntax error, and possibly execute arbitrary SQL commands, via certain query data, probably involving the profile name.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0728">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webspell:webspell:4.01.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webspell:webspell:4.01.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0728</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:01.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16673" xml:lang="en">16673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0606" xml:lang="en">ADV-2006-0606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webspell.org/index.php?site=news_comments&amp;newsID=49&amp;lang=en" xml:lang="en">http://www.webspell.org/index.php?site=news_comments&amp;newsID=49&amp;lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24708" xml:lang="en">webspell-search-sql-injection(24708)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in search.php in webSPELL 4.01.00 and earlier allows remote attackers to inject arbitrary SQL commands via the title_op parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:teca_scripts:teca_diary:personal_1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:teca_scripts:teca_diary:personal_1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0729</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:57.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/477" xml:lang="en">477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015674" xml:lang="en">1015674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/75/summary.html" xml:lang="en">http://www.evuln.com/vulns/75/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425892/30/6800/threaded" xml:lang="en">20060223 [eVuln] Teca Diary PE SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16686" xml:lang="en">16686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0615" xml:lang="en">ADV-2006-0615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24643" xml:lang="en">tecadiary-functions-sql-injection(24643)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in functions.php in Teca Diary PE 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) yy, (2) mm, and (3) dd parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:timo_sirainen:dovecot:1.0beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:timo_sirainen:dovecot:1.0beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0730</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:01.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.dovecot.org/list/dovecot/2006-February/011367.html" xml:lang="en">[Dovecot] 20060208 1.0beta3 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16672" xml:lang="en">16672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0549" xml:lang="en">ADV-2006-0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24709" xml:lang="en">dovecot-append-dos(24709)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Dovecot before 1.0beta3 allow remote attackers to cause a denial of service (application crash or hang) via unspecified vectors involving (1) "potential hangs" in the APPEND command and "potential crashes" in (2) dovecot-auth and (3) imap/pop3-login.  NOTE: vector 2 might be related to a double free vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:business_connector:core_fix_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:business_connector:core_fix_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0731</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:58.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015639" xml:lang="en">1015639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cybsec.com/vuln/CYBSEC_Security_Pre-Advisory_Phishing_Vector_in_SAP_BC.pdf" xml:lang="en">http://www.cybsec.com/vuln/CYBSEC_Security_Pre-Advisory_Phishing_Vector_in_SAP_BC.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425056/100/0/threaded" xml:lang="en">20060215 CYBSEC - Security Pre-Advisory: Phishing Vector in SAP BC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/434012/30/4980/threaded" xml:lang="en">20060515 CYBSEC - Security Advisory: Phishing Vector in SAP BC (BusinessConnector)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16671" xml:lang="en">16671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0611" xml:lang="en">ADV-2006-0611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24751" xml:lang="en">sapbc-admin-spoofing(24751)</vuln:reference>
    </vuln:references>
    <vuln:summary>WmRoot/adapter-index.dsp in SAP Business Connector Core Fix 7 and earlier allows remote attackers to conduct spoofing (phishing) attacks via an absolute URL in the url parameter, which loads the URL inside a frame.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:business_connector:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:business_connector:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:business_connector:4.6</vuln:product>
      <vuln:product>cpe:/a:sap:business_connector:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0732</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:58.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015639" xml:lang="en">1015639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016090" xml:lang="en">1016090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016122" xml:lang="en">1016122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cybsec.com/vuln/CYBSEC_Security_Advisory_Arbitrary_File_Read_or_Delete_in_SAP_BC.pdf" xml:lang="en">http://www.cybsec.com/vuln/CYBSEC_Security_Advisory_Arbitrary_File_Read_or_Delete_in_SAP_BC.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cybsec.com/vuln/CYBSEC_Security_Pre-Advisory_Arbitrary_File_Read_or_Delete_in_SAP_BC.pdf" xml:lang="en">http://www.cybsec.com/vuln/CYBSEC_Security_Pre-Advisory_Arbitrary_File_Read_or_Delete_in_SAP_BC.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425048/100/0/threaded" xml:lang="en">20060215 CYBSEC - Security Pre-Advisory: Arbitrary File Read/Delete in SAPBC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/434014/30/4980/threaded" xml:lang="en">20060515 CYBSEC - Security Advisory: Arbitrary File Read/Delete in SAP BC(Business Connector)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16668" xml:lang="en">16668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0611" xml:lang="en">ADV-2006-0611</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in SAP Business Connector (BC) 4.6 and 4.7 allows remote attackers to read or delete arbitrary files via the fullName parameter to (1) sapbc/SAP/chopSAPLog.dsp or (2) invoke/sap.monitor.rfcTrace/deleteSingle.  Details will be updated after the grace period has ended.  NOTE: SAP Business Connector is an OEM version of webMethods Integration Server.  webMethods states that this issue can only occur when the product is installed as root/admin, and if the attacker has access to a general purpose port; however, both are discouraged in the documentation.  In addition, the attacker must already have acquired administrative privileges through other means.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0733</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:59.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://myimei.com/security/2006-02-15/wordpress200autors-websitexss-attack.html" xml:lang="en">http://myimei.com/security/2006-02-15/wordpress200autors-websitexss-attack.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425043/100/0/threaded" xml:lang="en">20060214 [myimei]WordPress2.0.0~autors?website~XSS attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16656" xml:lang="en">16656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24736" xml:lang="en">wordpress-authorswebsite-xss(24736)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Cross-site scripting (XSS) vulnerability in WordPress 2.0.0 allows remote attackers to inject arbitrary web script or HTML via scriptable attributes such as (1) onfocus and (2) onblur in the "author's website" field.  NOTE: followup comments to the researcher's web log suggest that this issue is only exploitable by the same user who injects the XSS, so this might not be a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_cstrike_dedicated_server:1.6_linux"/>
        <cpe-lang:fact-ref name="cpe:/a:valve_software:half-life_cstrike_dedicated_server:1.6_windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:valve_software:half-life_cstrike_dedicated_server:1.6_linux</vuln:product>
      <vuln:product>cpe:/a:valve_software:half-life_cstrike_dedicated_server:1.6_windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0734</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:01.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/csdos.txt" xml:lang="en">http://aluigi.altervista.org/adv/csdos.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16619" xml:lang="en">16619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/33505" xml:lang="en">halflife-svcheckforduplicatenames-dos(33505)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SV_CheckForDuplicateNames function in Valve Software Half-Life CSTRIKE Dedicated Server 1.6 and earlier allows remote authenticated users to cause a denial of service (infinite loop and daemon hang) via a backslash character at the end of a connection string to UDP port 27015.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:fuzzymonkey:my_blog:1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:m_blom:html-bbcode:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:m_blom:html-bbcode:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.0</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.2</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.3</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.4</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.5</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.6</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.21</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.22</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.23</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.31</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.51</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.52</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.61</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.62</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.63</vuln:product>
      <vuln:product>cpe:/a:fuzzymonkey:my_blog:1.64</vuln:product>
      <vuln:product>cpe:/a:m_blom:html-bbcode:1.03</vuln:product>
      <vuln:product>cpe:/a:m_blom:html-bbcode:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0735</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:45:59.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/79/summary.html" xml:lang="en">http://evuln.com/vulns/79/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/80/summary.html" xml:lang="en">http://evuln.com/vulns/80/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://fuzzymonkey.net/forum/viewtopic.php?t=856" xml:lang="en">http://fuzzymonkey.net/forum/viewtopic.php?t=856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://menno.b10m.net/perl/dists/HTML-BBCode-1.05.tar.gz" xml:lang="en">http://menno.b10m.net/perl/dists/HTML-BBCode-1.05.tar.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://menno.b10m.net/perl/HTML-BBCode/Changes" xml:lang="en">http://menno.b10m.net/perl/HTML-BBCode/Changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/80/summary.html" xml:lang="en">http://www.evuln.com/vulns/80/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425087/100/0/threaded" xml:lang="en">20060215 [eVuln] My Blog BBCode XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425113/100/0/threaded" xml:lang="en">20060215 [eVuln] M. Blom HTML::BBCode perl module XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16659" xml:lang="en">16659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0614" xml:lang="en">ADV-2006-0614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0642" xml:lang="en">ADV-2006-0642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24668" xml:lang="en">myblog-bbcode-xss(24668)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in BBcode.pm in M. Blom HTML::BBCode 1.04 and earlier, as used in products such as My Blog before 1.65, allows remote attackers to inject arbitrary Javascript via a javascript URI in an (1) img or (2) url BBcode tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server:1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:linux_desktop:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server:1</vuln:product>
      <vuln:product>cpe:/o:novell:linux_desktop:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0736</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:43.500-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_10_casa.html" xml:lang="en">SUSE-SA:2006:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16779" xml:lang="en">16779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0693" xml:lang="en">ADV-2006-0693</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the pam_micasa PAM authentication module in CASA on Novell Linux Desktop 9 and Open Enterprise Server 1 allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0737">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:estara:softphone:3.0.1.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:estara:softphone:3.0.1.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0737</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:00.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424943/100/0/threaded" xml:lang="en">20060214 eStara SIP softphone several message-processing vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16629" xml:lang="en">16629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0607" xml:lang="en">ADV-2006-0607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24677" xml:lang="en">estara-neg-integer-dos(24677)</vuln:reference>
    </vuln:references>
    <vuln:summary>eStara SIP softphone allows remote attackers to cause a denial of service (crash) via a SIP OPTIONS request with a negative Expires field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0738">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:estara:softphone:3.0.1.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:estara:softphone:3.0.1.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0738</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:00.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424943/100/0/threaded" xml:lang="en">20060214 eStara SIP softphone several message-processing vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16629" xml:lang="en">16629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0607" xml:lang="en">ADV-2006-0607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24678" xml:lang="en">estara-sdp-format-string(24678)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in eStara SIP softphone allow remote attackers to cause a denial of service (hang) via SIP INVITE requests with format string specifiers in the SDP session description, as demonstrated using (1) the field name, (2) the o field (owner/creator and session identifier), or (3) the m field (media name and transport address).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0739">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:estara:softphone:3.0.1.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:estara:softphone:3.0.1.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0739</vuln:cve-id>
    <vuln:published-datetime>2006-02-16T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:00.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424943/100/0/threaded" xml:lang="en">20060214 eStara SIP softphone several message-processing vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16629" xml:lang="en">16629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0607" xml:lang="en">ADV-2006-0607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24679" xml:lang="en">estara-content-length-dos(24679)</vuln:reference>
    </vuln:references>
    <vuln:summary>eStara SIP softphone allows remote attackers to cause a denial of service (crash) via an INVITE request with a Content-Length field that has more than 9 digits.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0741</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:50.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10518" name="oval:org.mitre.oval:def:10518"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015724" xml:lang="en">1015724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1097" xml:lang="en">DSA-1097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:059" xml:lang="en">MDKSA-2006:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2007:025" xml:lang="en">MDKSA-2007:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00003.html" xml:lang="en">FEDORA-2006-131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0437.html" xml:lang="en">RHSA-2006:0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0493.html" xml:lang="en">RHSA-2006:0493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16925" xml:lang="en">16925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0804" xml:lang="en">ADV-2006-0804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25001" xml:lang="en">kernel-elf-dos(25001)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/263-1/" xml:lang="en">USN-263-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel before 2.6.15.5, when running on Intel processors, allows local users to cause a denial of service ("endless recursive fault") via unknown attack vectors related to a "bad elf entry address."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0742</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:35:54.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10742" name="oval:org.mitre.oval:def:10742"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1097" xml:lang="en">DSA-1097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.6" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:059" xml:lang="en">MDKSA-2006:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0437.html" xml:lang="en">RHSA-2006:0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16993" xml:lang="en">16993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0856" xml:lang="en">ADV-2006-0856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25068" xml:lang="en">kernel-dieifkernel-dos(25068)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/263-1/" xml:lang="en">USN-263-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The die_if_kernel function in arch/ia64/kernel/unaligned.c in Linux kernel 2.6.x before 2.6.15.6, possibly when compiled with certain versions of gcc, has the "noreturn" attribute set, which allows local users to cause a denial of service by causing user faults on Itanium systems.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0743">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:log4net:1.2.9_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:log4net:1.2.9_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0743</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:01.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issues.apache.org/jira/browse/LOG4NET-67" xml:lang="en">http://issues.apache.org/jira/browse/LOG4NET-67</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_26_sr.html" xml:lang="en">SUSE-SR:2006:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17095" xml:lang="en">17095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0955" xml:lang="en">ADV-2006-0955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25196" xml:lang="en">log4net-localsyslogappender-dos(25196)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in LocalSyslogAppender in Apache log4net 1.2.9 might allow remote attackers to cause a denial of service (memory corruption and termination) via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16_rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16_rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0744</vuln:cve-id>
    <vuln:published-datetime>2006-04-18T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:20.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9732" name="oval:org.mitre.oval:def:9732"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.5" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Alerts/180820/" xml:lang="en">FEDORA-2006-423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:086" xml:lang="en">MDKSA-2006:086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:150" xml:lang="en">MDKSA-2006:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_42_kernel.html" xml:lang="en">SUSE-SA:2006:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_47_kernel.html" xml:lang="en">SUSE-SA:2006:047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0437.html" xml:lang="en">RHSA-2006:0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0493.html" xml:lang="en">RHSA-2006:0493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17541" xml:lang="en">17541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-302-1" xml:lang="en">USN-302-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1390" xml:lang="en">ADV-2006-1390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1475" xml:lang="en">ADV-2006-1475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25869" xml:lang="en">linux-uncanonical-addr-dos(25869)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel before 2.6.16.5 does not properly handle uncanonical return addresses on Intel EM64T CPUs, which reports an exception in the SYSRET instead of the next instruction, which causes the kernel exception handler to run on the user stack with the wrong GS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r7:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r7:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2006"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2006::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10.0::oss"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:x11r6:6.9</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r7:1.0</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r7:1.0.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2006</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2006::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_5.0</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:10.0::oss</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0745</vuln:cve-id>
    <vuln:published-datetime>2006-03-20T21:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:01.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1697" name="oval:org.mitre.oval:def:1697"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/606" xml:lang="en">606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015793" xml:lang="en">1015793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102252-1" xml:lang="en">102252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-078.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-078.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:056" xml:lang="en">MDKSA-2006:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_16_xorgx11server.html" xml:lang="en">SUSE-SA:2006:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00026.html" xml:lang="en">FEDORA-2006-172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428183/100/0/threaded" xml:lang="en">20060320 [CVE-2006-0745] X.Org Security Advisory: privilege escalation and DoS in X11R6.9, X11R7.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428230/100/0/threaded" xml:lang="en">20060320 Re: [CVE-2006-0745] X.Org Security Advisory: privilege escalation and DoS in X11R6.9, X11R7.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17169" xml:lang="en">17169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1017" xml:lang="en">ADV-2006-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1028" xml:lang="en">ADV-2006-1028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25341" xml:lang="en">xorg-geteuid-privilege-escalation(25341)</vuln:reference>
    </vuln:references>
    <vuln:summary>X.Org server (xorg-server) 1.0.0 and later, X11R6.9.0, and X11R7.0 inadvertently treats the address of the geteuid function as if it is the return value of a call to geteuid, which allows local users to bypass intended restrictions and (1) execute arbitrary code via the -modulepath command line option or (2) overwrite arbitrary files via -logfile.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpdf:xpdf</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0746</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:02.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11441" name="oval:org.mitre.oval:def:11441"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/566" xml:lang="en">566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015751" xml:lang="en">1015751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1008" xml:lang="en">DSA-1008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20060202-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20060202-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:054" xml:lang="en">MDKSA-2006:054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0262.html" xml:lang="en">RHSA-2006:0262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427299/100/0/threaded" xml:lang="en">20060310 [KDE Security Advisory] kpdf of KDE 3.3.x heap based buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17039" xml:lang="en">17039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25146" xml:lang="en">kde-kpdf-patch-bo(25146)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain patches for kpdf do not include all relevant patches from xpdf that were associated with CVE-2005-3627, which allows context-dependent attackers to exploit vulnerabilities that were present in CVE-2005-3627.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freetype:freetype:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freetype:freetype:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0747</vuln:cve-id>
    <vuln:published-datetime>2006-05-23T06:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:02.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9508" name="oval:org.mitre.oval:def:9508"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060701-01-U" xml:lang="en">20060701-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" xml:lang="en">APPLE-SA-2009-05-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Jun/0012.html" xml:lang="en">SUSE-SA:2006:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016522" xml:lang="en">1016522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102705-1" xml:lang="en">102705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT3549" xml:lang="en">http://support.apple.com/kb/HT3549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-176.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-176.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1095" xml:lang="en">DSA-1095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:099" xml:lang="en">MDKSA-2006:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0500.html" xml:lang="en">RHSA-2006:0500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436836/100/0/threaded" xml:lang="en">20060612 rPSA-2006-0100-1 freetype</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18326" xml:lang="en">18326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA09-133A.html" xml:lang="en">TA09-133A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/0381" xml:lang="en">ADV-2007-0381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/1297" xml:lang="en">ADV-2009-1297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=183676" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=183676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-429" xml:lang="en">https://issues.rpath.com/browse/RPL-429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/291-1/" xml:lang="en">USN-291-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in Freetype before 2.2 allows remote attackers to cause a denial of service (crash) via a font file with an odd number of blue values, which causes the underflow when decrementing by 2 in a context that assumes an even number of values.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0748</vuln:cve-id>
    <vuln:published-datetime>2006-04-14T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:04.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11164" name="oval:org.mitre.oval:def:11164"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1189" name="oval:org.mitre.oval:def:1189"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.26/SCOSA-2006.26.txt" xml:lang="en">SCOSA-2006.26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060404-01-U.asc" xml:lang="en">20060404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102550-1" xml:lang="en">102550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-228526-1" xml:lang="en">228526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1044" xml:lang="en">DSA-1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-12.xml" xml:lang="en">GLSA-200604-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-09.xml" xml:lang="en">GLSA-200605-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:075" xml:lang="en">MDKSA-2006:075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:076" xml:lang="en">MDKSA-2006:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:078" xml:lang="en">MDKSA-2006:078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0329.html" xml:lang="en">RHSA-2006:0329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0330.html" xml:lang="en">RHSA-2006:0330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/432103/100/0/threaded" xml:lang="en">20060426 ZDI-06-011: Mozilla Firefox Table Rebuilding Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436296/100/0/threaded" xml:lang="en">FLSA:189137-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436338/100/0/threaded" xml:lang="en">FLSA:189137-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438730/100/0/threaded" xml:lang="en">HPSBUX02122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446658/100/200/threaded" xml:lang="en">SSRT061181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17516" xml:lang="en">17516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1356" xml:lang="en">ADV-2006-1356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3391" xml:lang="en">ADV-2006-3391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3748" xml:lang="en">ADV-2006-3748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2008/0083" xml:lang="en">ADV-2008-0083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-011/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-011/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25985" xml:lang="en">mozilla-table-rebuilding-code-execution(25985)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/275-1/" xml:lang="en">USN-275-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/276-1/" xml:lang="en">USN-276-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox and Thunderbird 1.x before 1.5.0.2 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0.1 allows remote attackers to execute arbitrary code via "an invalid and non-sensical ordering of table-related tags" that results in a negative array index.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:1.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:1.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:1.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:1.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla_suite:1.7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:1.7.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:1.7.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:1.7.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:1.7.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:1.7.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla_suite:1.7.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0749</vuln:cve-id>
    <vuln:published-datetime>2006-04-14T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:14.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11704" name="oval:org.mitre.oval:def:11704"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1848" name="oval:org.mitre.oval:def:1848"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.26/SCOSA-2006.26.txt" xml:lang="en">SCOSA-2006.26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060404-01-U.asc" xml:lang="en">20060404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Apr/0003.html" xml:lang="en">SUSE-SA:2006:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/729" xml:lang="en">729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102550-1" xml:lang="en">102550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-228526-1" xml:lang="en">228526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1044" xml:lang="en">DSA-1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-12.xml" xml:lang="en">GLSA-200604-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-09.xml" xml:lang="en">GLSA-200605-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/736934" xml:lang="en">VU#736934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:075" xml:lang="en">MDKSA-2006:075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:076" xml:lang="en">MDKSA-2006:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:078" xml:lang="en">MDKSA-2006:078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-18.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-April/msg00153.html" xml:lang="en">FEDORA-2006-410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-April/msg00154.html" xml:lang="en">FEDORA-2006-411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0328.html" xml:lang="en">RHSA-2006:0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0329.html" xml:lang="en">RHSA-2006:0329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0330.html" xml:lang="en">RHSA-2006:0330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431126/100/0/threaded" xml:lang="en">20060417 ZDI-06-009: Mozilla Firefox Tag Parsing Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/434524/100/0/threaded" xml:lang="en">SSRT061145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436296/100/0/threaded" xml:lang="en">FLSA:189137-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436338/100/0/threaded" xml:lang="en">FLSA:189137-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438730/100/0/threaded" xml:lang="en">HPSBUX02122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17516" xml:lang="en">17516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-107A.html" xml:lang="en">TA06-107A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1356" xml:lang="en">ADV-2006-1356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3391" xml:lang="en">ADV-2006-3391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-009.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-009.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25819" xml:lang="en">mozilla-nshtmlcontentsink-memory-corruption(25819)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/271-1/" xml:lang="en">USN-271-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/275-1/" xml:lang="en">USN-275-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/276-1/" xml:lang="en">USN-276-1</vuln:reference>
    </vuln:references>
    <vuln:summary>nsHTMLContentSink.cpp in Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors involving a "particular sequence of HTML tags" that leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:supersmashbrothers:army_system:2.1.0_for_ipb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:supersmashbrothers:army_system:2.1.0_for_ipb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0750</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:22.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secubox.shadock.net/Invision_Power_Board_Army_System_Mod_2.1_and_prior_SQL_Injection_Exploit.html" xml:lang="en">http://secubox.shadock.net/Invision_Power_Board_Army_System_Mod_2.1_and_prior_SQL_Injection_Exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424846/100/0/threaded" xml:lang="en">20060212 Invision Power Board Army System Mod &lt;= 2.1 SQL Injection Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16606" xml:lang="en">16606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0561" xml:lang="en">ADV-2006-0561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24654" xml:lang="en">ipb-armysystem-sql-injection(24654)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in army.php in supersmashbrothers (SSB) Army System 2.1.0 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the userstat parameter in an army action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0751">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:noofs_team:network_object_oriented_file_system:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:noofs_team:network_object_oriented_file_system:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:noofs_team:network_object_oriented_file_system:0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:noofs_team:network_object_oriented_file_system:0.7</vuln:product>
      <vuln:product>cpe:/a:noofs_team:network_object_oriented_file_system:0.8</vuln:product>
      <vuln:product>cpe:/a:noofs_team:network_object_oriented_file_system:0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0751</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:45.687-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-27T10:33:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/apps/freshmeat/2006-02/0003.html" xml:lang="en">[fm-news] 20060204 Newsletter for Friday, February 03rd 2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://freshmeat.net/projects/noofs/?branch_id=60557&amp;release_id=218852" xml:lang="en">http://freshmeat.net/projects/noofs/?branch_id=60557&amp;release_id=218852</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the (1) Filesystem in USErspace (FUSE) client and (2) NOOFS daemon in in Network Object Oriented File System (NOOFS) before 0.9.0 have unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:0.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:niels_provos:honeyd:1.5a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.5</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.6</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.6a</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.7</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.7a</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.8</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.8a</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:0.8b</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:1.0</vuln:product>
      <vuln:product>cpe:/a:niels_provos:honeyd:1.5a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0752</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:22.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.honeyd.org/adv.2006-01" xml:lang="en">http://www.honeyd.org/adv.2006-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.honeyd.org/phpBB2/viewtopic.php?t=106" xml:lang="en">http://www.honeyd.org/phpBB2/viewtopic.php?t=106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425112/100/0/threaded" xml:lang="en">20060212 honeyd security advisory: remote detection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16595" xml:lang="en">16595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0552" xml:lang="en">ADV-2006-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24728" xml:lang="en">honeyd-ipfrag-obtain-information(24728)</vuln:reference>
    </vuln:references>
    <vuln:summary>Niels Provos Honeyd before 1.5 replies to certain illegal IP packet fragments that other IP stack implementations would drop, which allows remote attackers to identify IP addresses that are being simulated using honeyd.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0753</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:23.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424959/100/0/threaded" xml:lang="en">20060214 memory leak in IE?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24846" xml:lang="en">ie-windowstatus-dos(24846)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in Microsoft Internet Explorer 6 for Windows XP Service Pack 2 allows remote attackers to cause a denial of service (memory consumption) via JavaScript that uses setInterval to repeatedly call a function to set the value of window.status.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dotproject:dotproject:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dotproject:dotproject:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dotproject:dotproject:2.0</vuln:product>
      <vuln:product>cpe:/a:dotproject:dotproject:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0754</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:23.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424957/100/0/threaded" xml:lang="en">20060214 dotproject &lt;= 2.0.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425285/100/0/threaded" xml:lang="en">20060215 Re: dotproject &lt;= 2.0.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16648" xml:lang="en">16648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0604" xml:lang="en">ADV-2006-0604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24745" xml:lang="en">dotproject-phpinfo-check-obtain-info(24745)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** dotProject 2.0.1 and earlier allows remote attackers to obtain sensitive information via direct requests with an invalid baseDir to certain PHP scripts in the db directory, which reveal the path in an error message.  NOTE: the vendor disputes this issue, saying that it could only occur if the administrator ignores the installation instructions as well as warnings generated by check.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0755">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dotproject:dotproject:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dotproject:dotproject:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dotproject:dotproject:2.0</vuln:product>
      <vuln:product>cpe:/a:dotproject:dotproject:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0755</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:23.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424957/100/0/threaded" xml:lang="en">20060214 dotproject &lt;= 2.0.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425285/100/0/threaded" xml:lang="en">20060215 Re: dotproject &lt;= 2.0.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16648" xml:lang="en">16648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0604" xml:lang="en">ADV-2006-0604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24738" xml:lang="en">dotproject-multiple-basedir-file-include(24738)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Multiple PHP remote file include vulnerabilities in dotProject 2.0.1 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary commands via the baseDir parameter in (1) db_adodb.php, (2) db_connect.php, (3) session.php, (4) vw_usr_roles.php, (5) calendar.php, (6) date_format.php, and (7) tasks/gantt.php; and the dPconfig[root_dir] parameter in (8) projects/gantt.php, (9) gantt2.php, and (10) vw_files.php.  NOTE: the vendor disputes this issue, stating that the product documentation clearly recommends that the system administrator disable register_globals, and that the check.php script warns against this setting.  Also, the vendor says that the protection.php/siteurl vector is incorrect because protection.php does not exist in the product.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0756">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dotproject:dotproject:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dotproject:dotproject:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dotproject:dotproject:2.0</vuln:product>
      <vuln:product>cpe:/a:dotproject:dotproject:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0756</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:24.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/434" xml:lang="en">434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424957/100/0/threaded" xml:lang="en">20060214 dotproject &lt;= 2.0.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425285/100/0/threaded" xml:lang="en">20060215 Re: dotproject &lt;= 2.0.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16648" xml:lang="en">16648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0604" xml:lang="en">ADV-2006-0604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24745" xml:lang="en">dotproject-phpinfo-check-obtain-info(24745)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** dotProject 2.0.1 and earlier leaves (1) phpinfo.php and (2) check.php accessible under the /docs/ directory after installation, which allows remote attackers to obtain sensitive configuration information.  NOTE: the vendor disputes this issue, saying that it could only occur if the administrator ignores the installation instructions as well as warnings generated by check.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0757">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.1_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hivemail:hivemail:1.1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.1.1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.1_beta1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.1_rc</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2_sp1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3_beta1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0757</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:02.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0162.html" xml:lang="en">20060210 HiveMail &lt;= 1.3 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.hivemail.com/showthread.php?p=26745" xml:lang="en">http://forum.hivemail.com/showthread.php?p=26745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00098-02102006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00098-02102006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16591" xml:lang="en">16591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0527" xml:lang="en">ADV-2006-0527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24618" xml:lang="en">hivemail-multiple-file-include(24618)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple eval injection vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to execute arbitrary PHP code via (1) the contactgroupid parameter in addressbook.update.php, (2) the messageid parameter in addressbook.add.php, (3) the folderid parameter in folders.update.php, and possibly certain parameters in (4) calendar.event.php, (5) index.php, (6) pop.download.php, (7) read.bounce.php, (8) rules.block.php, (9) language.php, and (10) certain other scripts, as demonstrated by an addressbook.update.php request with a contactgroupid value of phpinfo() preceded by facilitators.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0758">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.1_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hivemail:hivemail:1.1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.1.1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.1_beta1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.1_rc</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2_sp1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3_beta1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0758</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:02.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0162.html" xml:lang="en">20060210 HiveMail &lt;= 1.3 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.hivemail.com/showthread.php?p=26745" xml:lang="en">http://forum.hivemail.com/showthread.php?p=26745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00098-02102006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00098-02102006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16591" xml:lang="en">16591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0527" xml:lang="en">ADV-2006-0527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24622" xml:lang="en">hivemail-index-xss(24622)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to inject arbitrary web script or HTML via a URL encoded expression in the query string in (1) index.php and (2) possibly certain other scripts, which is not properly cleansed when accessed from the $_SERVER['PHP_SELF'] variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0759">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.1_rc"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.2_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:hivemail:hivemail:1.3_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hivemail:hivemail:1.1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.1.1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.1_beta1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.1_rc</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.2_sp1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3_beta1</vuln:product>
      <vuln:product>cpe:/a:hivemail:hivemail:1.3_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0759</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:02.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0162.html" xml:lang="en">20060210 HiveMail &lt;= 1.3 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.hivemail.com/showthread.php?p=26745" xml:lang="en">http://forum.hivemail.com/showthread.php?p=26745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/422" xml:lang="en">422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00098-02102006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00098-02102006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16591" xml:lang="en">16591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0527" xml:lang="en">ADV-2006-0527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24623" xml:lang="en">hivemail-index-sql-injection(24623)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in HiveMail 1.3 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the contactgroupid parameter in addressbook.update.php, (2) the messageid parameter in addressbook.add.php, (3) the folderid parameter in folders.update.php, and possibly certain parameters in (4) calendar.event.php, (5) index.php, (6) pop.download.php, (7) read.bounce.php, (8) rules.block.php, (9) language.php, and (10) certain other scripts; and allow remote authenticated users to execute arbitrary SQL commands via (11) the folderid parameter in index.php and (12) possibly other parameters in certain other scripts, because $_SERVER['PHP_SELF'] is improperly handled.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0760">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.10</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.11</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.12</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.13</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.14</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.15</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.16</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0760</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:02.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lighttpd.net/news/" xml:lang="en">http://www.lighttpd.net/news/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lighttpd.net/news/" xml:lang="en">http://lighttpd.net/news/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0550" xml:lang="en">ADV-2006-0550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24699" xml:lang="en">lighttpd-ext-source-disclosure(24699)</vuln:reference>
    </vuln:references>
    <vuln:summary>LightTPD 1.4.8 and earlier, when the web root is on a case-insensitive filesystem, allows remote attackers to bypass URL checks and obtain sensitive information via file extensions with unexpected capitalization, as demonstrated by a request for index.PHP when the configuration invokes the PHP interpreter only for ".php" names.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0761">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:2.2_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:2.2_sp2a"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:2.2_sp3a"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:2.2_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:2.2_sp4_hotfix2"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:3.6::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:3.6.1::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:3.6_sp1a::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:3.6_sp4_hotfix2::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0::novell_groupwise"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0_sp1::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0_sp1::novell_groupwise"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0_sp2::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0_sp2::novell_groupwise"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0_sp3::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:rim:blackberry_enterprise_server:4.0_sp3::novell_groupwise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:2.2</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:2.2_sp2</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:2.2_sp2a</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:2.2_sp3a</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:2.2_sp4</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:2.2_sp4_hotfix2</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:3.6::exchange</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:3.6.1::exchange</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:3.6_sp1a::exchange</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:3.6_sp4_hotfix2::exchange</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0::domino</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0::novell_groupwise</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0_sp1::domino</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0_sp1::novell_groupwise</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0_sp2::domino</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0_sp2::novell_groupwise</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0_sp3::domino</vuln:product>
      <vuln:product>cpe:/a:rim:blackberry_enterprise_server:4.0_sp3::novell_groupwise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0761</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:25.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.blackberry.com/knowledgecenterpublic/livelink.exe/fetch/2000/8021/8149/8052/Support_-_Corrupt_Word_file_may_cause_buffer_overflow_in_the_BlackBerry_Attachment_Service.html?nodeid=1181753&amp;vernum=2" xml:lang="en">http://www.blackberry.com/knowledgecenterpublic/livelink.exe/fetch/2000/8021/8149/8052/Support_-_Corrupt_Word_file_may_cause_buffer_overflow_in_the_BlackBerry_Attachment_Service.html?nodeid=1181753&amp;vernum=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424728/100/0/threaded" xml:lang="en">20060210 Corrupt Word file may cause buffer overflow in the Blackberry Attachment Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16590" xml:lang="en">16590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0530" xml:lang="en">ADV-2006-0530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24629" xml:lang="en">blackberry-attachment-word-bo(24629)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in BlackBerry Attachment Service in Research in Motion (RIM) BlackBerry Enterprise Server 2.2 and 4.0 before SP3 Hotfix 4 for IBM Lotus Domino, 3.6 before SP7 and 5.0 before SP3 Hotfix 3 for Microsoft Exchangem, and 4.0 for Novell GroupWise before SP3 Hotfix 1 might allow user-assisted remote attackers to execute arbitrary code on the server via a crafted Microsoft Word document that is opened on a wireless device.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0762">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:winability:folder_guard:4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:winability:folder_guard:4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0762</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:25.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424855/100/0/threaded" xml:lang="en">20060213 Folder Guard password protection bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424905/100/0/threaded" xml:lang="en">20060213 Re: Folder Guard password protection bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24725" xml:lang="en">folderguard-fguard-bypass-authentication(24725)</vuln:reference>
    </vuln:references>
    <vuln:summary>WinAbility Folder Guard 4.11 allows local users to gain unauthorized access to certain capabilities of the application by renaming or moving the password file (FGuard.FGP), which disables the password requirement.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0763">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpanel:cpanel</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0763</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0129.html" xml:lang="en">20060207 Re: cPanel Multiple Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24839" xml:lang="en">cpanel-dowebmailforward-xss(24839)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dowebmailforward.cgi in cPanel allows remote attackers to inject arbitrary web script or HTML via a URL encoded value in the fwd parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0764">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:anomaly_guard_module:5.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:anomaly_guard_module:5.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:guard:5.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:guard:5.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:traffic_anomaly_detector_module:5.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:traffic_anomaly_detector_module:5.0%283%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:anomaly_guard_module:5.0%281%29</vuln:product>
      <vuln:product>cpe:/h:cisco:anomaly_guard_module:5.0%283%29</vuln:product>
      <vuln:product>cpe:/h:cisco:guard:5.0%281%29</vuln:product>
      <vuln:product>cpe:/h:cisco:guard:5.0%283%29</vuln:product>
      <vuln:product>cpe:/h:cisco:traffic_anomaly_detector_module:5.0%281%29</vuln:product>
      <vuln:product>cpe:/h:cisco:traffic_anomaly_detector_module:5.0%283%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0764</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/435" xml:lang="en">435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015637" xml:lang="en">1015637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015638" xml:lang="en">1015638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a008060519a.shtml" xml:lang="en">20060215 TACACS+ Authentication Bypass in Cisco Anomaly Detection and Mitigation Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16661" xml:lang="en">16661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0612" xml:lang="en">ADV-2006-0612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24689" xml:lang="en">cisco-tacacs-auth-bypass(24689)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Authentication, Authorization, and Accounting (AAA) capability in versions 5.0(1) and 5.0(3) of the software used by multiple Cisco Anomaly Detection and Mitigation products, when running with an incomplete TACACS+ configuration without a "tacacs-server host" command, allows remote attackers to bypass authentication and gain privileges, aka Bug ID CSCsd21455.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0765">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:2003a"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:2003b"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq_lite:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq_lite:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:2003a</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:2003b</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq_lite:4.0</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq_lite:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0765</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:26.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425078/100/0/threaded" xml:lang="en">20060215 Mirabiliz ICQ 2002/2003/ LITE 4.0/4.1 LONG (DIRECTORY + FILENAME) EXPLOIT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16655" xml:lang="en">16655</vuln:reference>
    </vuln:references>
    <vuln:summary>GUI display truncation vulnerability in ICQ Inc. (formerly Mirabilis) ICQ 2003a, 2003b, Lite 4.0, Lite 4.1, and possibly other Windows versions allows user-assisted remote attackers to hide malicious file extensions, bypass Windows security warnings via a filename that is all uppercase and of a specific length, which truncates the malicious extension from the display and could trick a user into executing arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0766">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:2003a"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:2003b"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq_lite:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq_lite:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:2003a</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:2003b</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq_lite:4.0</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq_lite:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0766</vuln:cve-id>
    <vuln:published-datetime>2006-02-17T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:26.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425078/100/0/threaded" xml:lang="en">20060215 Mirabiliz ICQ 2002/2003/ LITE 4.0/4.1 LONG (DIRECTORY + FILENAME) EXPLOIT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16655" xml:lang="en">16655</vuln:reference>
    </vuln:references>
    <vuln:summary>ICQ Inc. (formerly Mirabilis) ICQ 2003a, 2003b, Lite 4.0, Lite 4.1, and possibly other Windows versions allows user-assisted remote attackers to hide malicious file extensions and bypass Windows security warnings via a filename that ends in an assumed-safe extension such as JPG, and possibly containing other modified properties such as company name, icon, and description, which could trick a user into executing arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0767">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.6_beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.8_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_neulinger:cgiwrap:3.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.0</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.1</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.2</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.3</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.4</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.5</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.5_beta</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6.1</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6.2</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6.3</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6.4</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta1</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta2</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta3</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta4</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta5</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta6</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta7</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.6_beta8</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.7</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.8</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.8_rc1</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.9</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.11</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.21</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.22</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.23</vuln:product>
      <vuln:product>cpe:/a:nathan_neulinger:cgiwrap:3.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0767</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/showfiles.php?group_id=8209" xml:lang="en">http://sourceforge.net/project/showfiles.php?group_id=8209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=393274&amp;group_id=8209" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=393274&amp;group_id=8209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16669" xml:lang="en">16669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0601" xml:lang="en">ADV-2006-0601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24717" xml:lang="en">cgiwrap-error-information-disclosure(24717)</vuln:reference>
    </vuln:references>
    <vuln:summary>CGIWrap before 3.10 allows remote attackers to obtain sensitive information via unknown attack vectors that cause errors in scripts that reveal system information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0768">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kadu:kadu:0.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kadu:kadu:0.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0768</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:26.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=114000770431441&amp;w=2" xml:lang="en">20060215 Kadu Remote Denial Of Service Fun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.piotrbania.com/all/adv/kadu-fun.txt" xml:lang="en">http://www.piotrbania.com/all/adv/kadu-fun.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425134/100/0/threaded" xml:lang="en">20060215 Kadu Remote Denial Of Service Fun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0609" xml:lang="en">ADV-2006-0609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24720" xml:lang="en">kadu-image-request-dos(24720)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kadu 0.4.3 allows remote attackers to cause a denial of service (application crash) via a large number of image send requests.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0769">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0769</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:39.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1580" name="oval:org.mitre.oval:def:1580"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015635" xml:lang="en">1015635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102186-1" xml:lang="en">102186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/q-126.shtml" xml:lang="en">Q-126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16658" xml:lang="en">16658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0608" xml:lang="en">ADV-2006-0608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24680" xml:lang="en">solaris-kerberos-command-execution(24680)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in in.rexecd in Solaris 10 allows local users to gain privileges on Kerberos systems via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0770">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_preview_release_2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0770</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0635" xml:lang="en">ADV-2006-0635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24748" xml:lang="en">mybb-advanceddetails-xss(24748)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in calendar.php in MyBulletinBoard (MyBB) 1.0.4 allows remote attackers to inject arbitrary web script or HTML via a URL that is not sanitized before being returned as a link in "advanced details".  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0771">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:even_balance:punkbuster:1.180"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:even_balance:punkbuster:1.180</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0771</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:27.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/sof2pbfs-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/sof2pbfs-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0372.html" xml:lang="en">20060216 Soldier of Fortune II format string through PunkBuster 1.180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/448" xml:lang="en">448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425286/100/0/threaded" xml:lang="en">20060216 Soldier of Fortune II format string through PunkBuster 1.180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16703" xml:lang="en">16703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24792" xml:lang="en">punkbuster-cvars-format-string(24792)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in PunkBuster 1.180 and earlier, as used by Soldier of Fortune II and possibly other games, allows remote attackers to cause a denial of service (server crash) and possibly execute arbitrary code via format string specifiers in invalid cvar values, which are not properly handled when the server kicks the player and records the reason.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0772">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:02_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:03_00::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:03_00_b::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:03_00_b::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:business_logic:02_03::windows</vuln:product>
      <vuln:product>cpe:/a:hitachi:business_logic:03_00::linux</vuln:product>
      <vuln:product>cpe:/a:hitachi:business_logic:03_00_b::linux</vuln:product>
      <vuln:product>cpe:/a:hitachi:business_logic:03_00_b::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0772</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS06-002_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS06-002_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16602" xml:lang="en">16602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0532" xml:lang="en">ADV-2006-0532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/23877" xml:lang="en">hitachi-businesslogic-input-sql-injection(23877)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24621" xml:lang="en">hitachi-businesslogic-recbox-sql-injection(24621)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Hitachi Business Logic - Container 02-03 through 03-00-/B on Windows, and 03-00 through 03-00-/B on Linux, allows remote attackers to execute arbitrary SQL commands via unspecified vectors in the extended receiving box function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0773">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:02_03::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:03_00::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:03_00_b::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:business_logic:03_00_b::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitachi:business_logic:02_03::windows</vuln:product>
      <vuln:product>cpe:/a:hitachi:business_logic:03_00::linux</vuln:product>
      <vuln:product>cpe:/a:hitachi:business_logic:03_00_b::linux</vuln:product>
      <vuln:product>cpe:/a:hitachi:business_logic:03_00_b::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0773</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS06-002_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS06-002_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16602" xml:lang="en">16602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0532" xml:lang="en">ADV-2006-0532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24620" xml:lang="en">hitachi-businesslogic-recbox-xss(24620)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Hitachi Business Logic - Container 02-03 through 03-00-/B on Windows, and 03-00 through 03-00-/B on Linux, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors in the extended receiving box function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0774">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lawrence_osiris:db_esession:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lawrence_osiris:db_esession:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0774</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:27.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00099-02112006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00099-02112006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/424819/100/0/threaded" xml:lang="en">20060211 DB_eSession deleteSession() SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433132/30/5160/threaded" xml:lang="en">20060501 Re: DB_eSession deleteSession() SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16598" xml:lang="en">16598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0528" xml:lang="en">ADV-2006-0528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24673" xml:lang="en">dbesession-deletesession-sql-injection(24673)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in deleteSession() in DB_eSession library 1.0.2 and earlier, as used in multiple products, allows remote attackers to execute arbitrary SQL commands via the $_sess_id_set variable, which is usually derived from PHPSESSID.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0775">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ridder_roeland:birthsys:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ridder_roeland:birthsys:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0775</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:03.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-February/000549.html" xml:lang="en">20060215 EV0074 BirthSys 3.1 SQL injection (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/467" xml:lang="en">467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/74/summary.html" xml:lang="en">http://www.evuln.com/vulns/74/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16684" xml:lang="en">16684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0621" xml:lang="en">ADV-2006-0621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24617" xml:lang="en">birthsys-show-date-sql-injection(24617)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in show.php in BirthSys 3.1 allow remote attackers to execute arbitrary SQL commands via the $month variable.  NOTE: a vector regarding the $date parameter and data.php (date.php) was originally reported, but this appears to be in error.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0776">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:teca_scripts:guestex:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:teca_scripts:guestex:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0776</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:28.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/490" xml:lang="en">490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015678" xml:lang="en">1015678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/77/summary.html" xml:lang="en">http://www.evuln.com/vulns/77/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426034/100/0/threaded" xml:lang="en">20060224 [eVuln] Guestex XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16711" xml:lang="en">16711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0640" xml:lang="en">ADV-2006-0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24644" xml:lang="en">guestex-script-xss(24644)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in guestex.pl in Teca Scripts Guestex 1.0 allows remote attackers to inject arbitrary web script or HTML via the url parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0777">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:teca_scripts:guestex:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:teca_scripts:guestex:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0777</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:46:28.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/489" xml:lang="en">489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/76/summary.html" xml:lang="en">http://www.evuln.com/vulns/76/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425970/100/0/threaded" xml:lang="en">20060224 [eVuln] Guestex Shell Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16711" xml:lang="en">16711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0640" xml:lang="en">ADV-2006-0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24645" xml:lang="en">guestex-script-execute-code(24645)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in guestex.pl in Teca Scripts Guestex 1.0 allows remote attackers to execute arbitrary shell commands via the email parameter, possibly involving shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0778">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0778</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:01.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00100-02122006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00100-02122006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425084/100/0/threaded" xml:lang="en">20060212 XMB Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16604" xml:lang="en">16604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0529" xml:lang="en">ADV-2006-0529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xmbforum.com/" xml:lang="en">http://www.xmbforum.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24646" xml:lang="en">xmbforum-multiple-sql-injection(24646)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in XMB Forums 1.9.3 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) $u2u_select array parameter to u2u.inc.php and (2) $val variable (fidpw0 cookie value) in today.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0779">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0779</vuln:cve-id>
    <vuln:published-datetime>2006-02-18T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:02.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00100-02122006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00100-02122006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425084/100/0/threaded" xml:lang="en">20060212 XMB Forums Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16604" xml:lang="en">16604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0529" xml:lang="en">ADV-2006-0529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xmbforum.com/" xml:lang="en">http://www.xmbforum.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24647" xml:lang="en">xmbforum-u2u-xss(24647)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in u2u.php in XMB Forums 1.9.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the username parameter, as demonstrated using a URL-encoded iframe tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0780">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.09"/>
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.09b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:perlblog:perlblog:1.08</vuln:product>
      <vuln:product>cpe:/a:perlblog:perlblog:1.09</vuln:product>
      <vuln:product>cpe:/a:perlblog:perlblog:1.09b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0780</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:02.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/81/summary.html" xml:lang="en">http://evuln.com/vulns/81/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/508" xml:lang="en">508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426260/100/0/threaded" xml:lang="en">20060227 [eVuln] PerlBlog Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16707" xml:lang="en">16707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24691" xml:lang="en">perlblog-weblog-xss(24691)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in weblog.pl in PerlBlog 1.09b and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) name and (2) email parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0781">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.09"/>
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.09b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:perlblog:perlblog:1.08</vuln:product>
      <vuln:product>cpe:/a:perlblog:perlblog:1.09</vuln:product>
      <vuln:product>cpe:/a:perlblog:perlblog:1.09b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0781</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:03.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/81/summary.html" xml:lang="en">http://evuln.com/vulns/81/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/508" xml:lang="en">508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426260/100/0/threaded" xml:lang="en">20060227 [eVuln] PerlBlog Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16707" xml:lang="en">16707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24690" xml:lang="en">perlblog-weblog-directory-traversal(24690)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in weblog.pl in PerlBlog 1.09b and earlier allows remote attackers to read certain files via the month parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0782">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.08"/>
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.09"/>
        <cpe-lang:fact-ref name="cpe:/a:perlblog:perlblog:1.09b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:perlblog:perlblog:1.08</vuln:product>
      <vuln:product>cpe:/a:perlblog:perlblog:1.09</vuln:product>
      <vuln:product>cpe:/a:perlblog:perlblog:1.09b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0782</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:03.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/81/summary.html" xml:lang="en">http://evuln.com/vulns/81/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/508" xml:lang="en">508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426260/100/0/threaded" xml:lang="en">20060227 [eVuln] PerlBlog Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16707" xml:lang="en">16707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24692" xml:lang="en">perlblog-weblog-command-execution(24692)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in weblog.pl in PerlBlog 1.09b and earlier allows remote attackers to create arbitrary files and possibly execute arbitrary code via unspecified attack vectors related to improper handling of (1) the reply parameter, possibly involving injection of (2) the name parameter and (3) the body parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0783">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siteframe:siteframe_beaumont:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:siteframe:siteframe_beaumont:5.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:siteframe:siteframe_beaumont:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siteframe:siteframe_beaumont:5.0.1</vuln:product>
      <vuln:product>cpe:/a:siteframe:siteframe_beaumont:5.0.1a</vuln:product>
      <vuln:product>cpe:/a:siteframe:siteframe_beaumont:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0783</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:03.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/443" xml:lang="en">443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425180/100/0/threaded" xml:lang="en">20060216 Siteframe Beaumont 5.0.2 &lt;== User Comment Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16695" xml:lang="en">16695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24836" xml:lang="en">siteframe-comment-xss(24836)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in page.php in in Siteframe Beaumont, possibly 5.0.2 or 5.0.1a, allows remote attackers to inject arbitrary web script or HTML via the comment_text parameter to the user comment page (/edit/Comment).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0784">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:d-link:dwl-g700ap:2.00"/>
        <cpe-lang:fact-ref name="cpe:/h:d-link:dwl-g700ap:2.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:d-link:dwl-g700ap:2.00</vuln:product>
      <vuln:product>cpe:/h:d-link:dwl-g700ap:2.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0784</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:04.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/441" xml:lang="en">441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425169/100/0/threaded" xml:lang="en">20060216 D-Link DWL-G700AP httpd DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16690" xml:lang="en">16690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0637" xml:lang="en">ADV-2006-0637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24762" xml:lang="en">dlink-admin-interface-dos(24762)</vuln:reference>
    </vuln:references>
    <vuln:summary>D-Link DWL-G700AP with firmware 2.00 and 2.01 allows remote attackers to cause a denial of service (CAMEO HTTP service crash) via a request composed of "GET" followed by a space and two newlines, possibly triggering the crash due to missing arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0785">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpkit:phpkit:1.6.1:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpkit:phpkit:1.6.1:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0785</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:04.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/phpkit_161r2_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/phpkit_161r2_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015640" xml:lang="en">1015640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425196/100/0/threaded" xml:lang="en">20060216 PHPKIT >= 1.6.1r2 arbitrary local/remote inclusion (unproperly patched in previous versions)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in include.php in PHPKIT 1.6.1 Release 2 and earlier allows remote attackers to include and execute arbitrary local files via a direct request with a path parameter with a null character and beginning with (1) '/' (slash) for an absolute pathname or (2) a drive letter (such as "C:"), which bypasses checks for ".." sequences and trailing ".php" extensions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0786">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpkit:phpkit:1.6.1:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpkit:phpkit:1.6.1:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0786</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:04.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/phpkit_161r2_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/phpkit_161r2_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/445" xml:lang="en">445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015640" xml:lang="en">1015640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425196/100/0/threaded" xml:lang="en">20060216 PHPKIT >= 1.6.1r2 arbitrary local/remote inclusion (unproperly patched in previous versions)</vuln:reference>
    </vuln:references>
    <vuln:summary>Incomplete blacklist vulnerability in include.php in PHPKIT 1.6.1 Release 2 and earlier, with allow_url_fopen enabled, allows remote attackers to conduct PHP remote file include attacks via a path parameter that specifies a (1) UNC share or (2) ftps URL, which bypasses the check for "http://", "ftp://", and "https://" URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0787">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plaino:wimpy_mp3:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plaino:wimpy_mp3:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0787</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16696" xml:lang="en">16696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xorcrew.net/xpa/XPA-WimpyMP3Player.txt" xml:lang="en">http://www.xorcrew.net/xpa/XPA-WimpyMP3Player.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24770" xml:lang="en">wimpy-wimpytrackplays-no-auth(24770)</vuln:reference>
    </vuln:references>
    <vuln:summary>wimpy_trackplays.php in Plaino Wimpy MP3 Player, possibly 5.2 and earlier, allows remote attackers to insert arbitrary strings into trackme.txt via the (1) trackFile, (2) trackArtist, and (3) trackTitle parameters, which can result in providing false information about songs, occupying excessive disk space with very long parameter values, and storing executable code that might be invoked through a different vulnerability.  NOTE: since this issue, as described by the original researcher, is entirely dependent on the presence of another vulnerability, it could be argued that Wimpy cannot be responsible for how its data file is processed by applications outside of its control. Since this issue might only be useful as a facilitator manipulation in another vulnerability, perhaps it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0788">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:kyocera:fs-3830n"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:kyocera:fs-3830n</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0788</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0344.html" xml:lang="en">20060215 Kyocera Network Printers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evader.wordpress.com/2006/02/16/kyocera-printers/" xml:lang="en">http://evader.wordpress.com/2006/02/16/kyocera-printers/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16685" xml:lang="en">16685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0620" xml:lang="en">ADV-2006-0620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24772" xml:lang="en">kyocera-fs3830n-no-auth(24772)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kyocera 3830 (aka FS-3830N) printers have a back door that allows remote attackers to read and alter configuration settings via strings that begin with "!R!SIOP0", as demonstrated using (1) a connection to to TCP port 9100 or (2) the UNIX lp command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0789">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:kyocera:fs-3830n"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:kyocera:fs-3830n</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0789</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0344.html" xml:lang="en">20060215 Kyocera Network Printers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evader.wordpress.com/2006/02/16/kyocera-printers/" xml:lang="en">http://evader.wordpress.com/2006/02/16/kyocera-printers/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0620" xml:lang="en">ADV-2006-0620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24774" xml:lang="en">kyocera-fs3830n-blank-password(24774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain unspecified Kyocera printers have a default "admin" account with a blank password, which allows remote attackers to access an administrative menu via a telnet session.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0790">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:4.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:5"/>
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:6.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:7.0.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:4.2.10</vuln:product>
      <vuln:product>cpe:/a:rockliffe:mailsite:5</vuln:product>
      <vuln:product>cpe:/a:rockliffe:mailsite:5.3.4</vuln:product>
      <vuln:product>cpe:/a:rockliffe:mailsite:6.1.22</vuln:product>
      <vuln:product>cpe:/a:rockliffe:mailsite:7.0.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0790</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002926.html" xml:lang="en">[Dailydave] 20060214 MailSite (WorldMail) fun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16675" xml:lang="en">16675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0598" xml:lang="en">ADV-2006-0598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24686" xml:lang="en">mailsite-ldap-dos(24686)</vuln:reference>
    </vuln:references>
    <vuln:summary>Rockliffe MailSite 7.0 and earlier allows remote attackers to cause a denial of service by sending crafted LDAP packets to port 389/TCP, as demonstrated by the ProtoVer LDAP testsuite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0791">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dreamcost:hostadmin:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dreamcost:hostadmin:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0791</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:05.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0340.html" xml:lang="en">20060215 HostAdmin - Remote Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016273" xml:lang="en">1016273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435993/30/4650/threaded" xml:lang="en">20060605 [MajorSecurity #9]HostAdmin &lt;= 3.1 - Remote File Include Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/497093/100/0/threaded" xml:lang="en">20081007 HostAdmin 3.* Remote File Include Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/497133/100/0/threaded" xml:lang="en">20081007 Re: HostAdmin 3.* Remote File Include Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16682" xml:lang="en">16682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0618" xml:lang="en">ADV-2006-0618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xorcrew.net/xpa/XPA-HostAdmin.txt" xml:lang="en">http://www.xorcrew.net/xpa/XPA-HostAdmin.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24723" xml:lang="en">hostadmin-path-file-include(24723)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in DreamCost HostAdmin allows remote attackers to include arbitrary files via the $path variable, which is not initialized before use.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0792">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:v-webmail:v-webmail:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:v-webmail:v-webmail:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:v-webmail:v-webmail:1.6.1</vuln:product>
      <vuln:product>cpe:/a:v-webmail:v-webmail:1.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0792</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16706" xml:lang="en">16706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0639" xml:lang="en">ADV-2006-0639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24749" xml:lang="en">vwebmail-preferencespersonal-xss(24749)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in preferences.personal.php in V-webmail 1.6.2 allows remote attackers to inject arbitrary web script or HTML via the newid parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0793">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:v-webmail:v-webmail:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:v-webmail:v-webmail:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:v-webmail:v-webmail:1.6.1</vuln:product>
      <vuln:product>cpe:/a:v-webmail:v-webmail:1.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0793</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16706" xml:lang="en">16706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0639" xml:lang="en">ADV-2006-0639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24753" xml:lang="en">vwebmail-frameset-spoofing(24753)</vuln:reference>
    </vuln:references>
    <vuln:summary>frameset.php in V-webmail 1.6.2 allows remote attackers to conduct phishing attacks by referencing arbitrary websites in the rframe parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0794">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:v-webmail:v-webmail:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:v-webmail:v-webmail:1.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:v-webmail:v-webmail:1.6.1</vuln:product>
      <vuln:product>cpe:/a:v-webmail:v-webmail:1.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0794</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0639" xml:lang="en">ADV-2006-0639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24754" xml:lang="en">vwebmail-help-path-disclosure(24754)</vuln:reference>
    </vuln:references>
    <vuln:summary>help.php in V-webmail 1.6.2 allows remote attackers to obtain the installation path via unspecified invalid parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0795">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thomastsoi:quirex:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:thomastsoi:quirex:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thomastsoi:quirex:2.0</vuln:product>
      <vuln:product>cpe:/a:thomastsoi:quirex:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0795</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:06.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/78/summary.html" xml:lang="en">http://evuln.com/vulns/78/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426188/100/0/threaded" xml:lang="en">20060226 [eVuln] Quirex Arbitrary File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16709" xml:lang="en">16709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0641" xml:lang="en">ADV-2006-0641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24672" xml:lang="en">quirex-convert-information-disclosure(24672)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in convert.cgi in Quirex 2.0.2 and earlier allows remote attackers to read arbitrary files, and possibly execute arbitrary code, via the (1) quiz_head, (2) quiz_foot, and (3) template variables.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0796">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clever_copy:clever_copy:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clever_copy:clever_copy:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0796</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16681" xml:lang="en">16681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0616" xml:lang="en">ADV-2006-0616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24747" xml:lang="en">clevercopy-subject-xss(24747)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in default.php in Clever Copy 3.0 allows remote attackers to inject arbitrary web script or HTML via the Subject field when sending private messages (privatemessages.php). NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0797">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nokia:n70"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nokia:n70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0797</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0316.html" xml:lang="en">20060215 [ Secuobs - Advisory ] Another kind of DoS on Nokia cell phones</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.secuobs.com/news/15022006-nokia_n70.shtml#english" xml:lang="en">http://www.secuobs.com/news/15022006-nokia_n70.shtml#english</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16666" xml:lang="en">16666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0538" xml:lang="en">ADV-2006-0538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24688" xml:lang="en">nokia-bluetooth-l2cap-dos(24688)</vuln:reference>
    </vuln:references>
    <vuln:summary>Nokia N70 cell phone allows remote attackers to cause a denial of service (reboot or shutdown) through a wireless Bluetooth connection via a malformed Logical Link Control and Adaptation Protocol (L2CAP) packet whose length field is less than the actual length of the packet, possibly triggering a buffer overflow, as demonstrated using the Bluetooth Stack Smasher (BSS).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0798">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macallan:mail_solution:4.8.03.025"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macallan:mail_solution:4.8.03.025</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0798</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:04.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://macallan.club.fr/MMS/index.html" xml:lang="en">http://macallan.club.fr/MMS/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015647" xml:lang="en">1015647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16704" xml:lang="en">16704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0644" xml:lang="en">ADV-2006-0644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24761" xml:lang="en">macallan-imap-directory-traversal(24761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in the IMAP service in Macallan Mail Solution before 4.8.05.004 allow remote authenticated users to read e-mails of other users or create, modify, or delete directories via a .. (dot dot) in the argument to the (1) CREATE, (2) SELECT, (3) DELETE, or (4) RENAME commands.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0799">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0799</vuln:cve-id>
    <vuln:published-datetime>2006-02-19T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:06.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425298/100/0/threaded" xml:lang="en">20060216 Internet Explorer Phishing mouseover issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425386/100/0/threaded" xml:lang="en">20060218 Re: Internet Explorer Phishing mouseover issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425883/100/0/threaded" xml:lang="en">20060223 Re: Internet Explorer Phishing mouseover issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17938" xml:lang="en">ie-ahref-status-spoofing(17938)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer allows remote attackers to spoof a legitimate URL in the status bar and conduct a phishing attack via a web page with an anchor element with a legitimate "href" attribute, a form whose action points to a malicious URL, and an INPUT submit element that is modified to look like a legitimate URL.  NOTE: this issue is very similar to CVE-2004-1104, although the manipulations are slightly different.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0800">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.75_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.76_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.76_rc4a"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.76_rc4b"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.703"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.721"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.726.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.761"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.761a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.7</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.62</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.63</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.64</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.70</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.71</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.72</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.73</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.74</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.75</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.75_rc3</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.76_rc4</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.76_rc4a</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.76_rc4b</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.703</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.721</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.726.3</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.761</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.761a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0800</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0469.html" xml:lang="en">20060219 Multiple vulnerabilities in PostNuke &lt;= 0.761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.postnuke.com/index.php?name=News&amp;file=article&amp;sid=2754" xml:lang="en">http://news.postnuke.com/index.php?name=News&amp;file=article&amp;sid=2754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/454" xml:lang="en">454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16752" xml:lang="en">16752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0673" xml:lang="en">ADV-2006-0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24823" xml:lang="en">postnuke-user-nslanguages-xss(24823)</vuln:reference>
    </vuln:references>
    <vuln:summary>Interpretation conflict in PostNuke 0.761 and earlier allows remote attackers to conduct cross-site scripting (XSS) attacks via HTML tags with a trailing "&lt;" character, which is interpreted as a ">" character by some web browsers but bypasses the blacklist protection in (1) the pnVarCleanFromInput function in pnAPI.php, (2) the pnSecureInput function in pnAntiCracker.php, and (3) the htmltext parameter in an edituser operation to user.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0801">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.761"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.761</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0801</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0469.html" xml:lang="en">20060219 Multiple vulnerabilities in PostNuke &lt;= 0.761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.postnuke.com/index.php?name=News&amp;file=article&amp;sid=2754" xml:lang="en">http://news.postnuke.com/index.php?name=News&amp;file=article&amp;sid=2754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/454" xml:lang="en">454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16752" xml:lang="en">16752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0673" xml:lang="en">ADV-2006-0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24827" xml:lang="en">postnuke-nslanguages-sql-injection(24827)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the NS-Languages module for PostNuke 0.761 and earlier, when magic_quotes_gpc is off, allows remote attackers to execute arbitrary SQL commands via the language parameter to admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0802">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.761"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.761</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0802</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0469.html" xml:lang="en">20060219 Multiple vulnerabilities in PostNuke &lt;= 0.761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.postnuke.com/index.php?name=News&amp;file=article&amp;sid=2754" xml:lang="en">http://news.postnuke.com/index.php?name=News&amp;file=article&amp;sid=2754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/454" xml:lang="en">http://securityreason.com/securityalert/454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16752" xml:lang="en">16752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0673" xml:lang="en">ADV-2006-0673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24823" xml:lang="en">postnuke-user-nslanguages-xss(24823)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the NS-Languages module for PostNuke 0.761 and earlier, when magic_quotes_gpc is enabled, allows remote attackers to inject arbitrary web script or HTML via the language parameter in a missing or translation operation.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0803">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:suse_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:suse_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0803</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-24T12:17:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_09_gpg.html" xml:lang="en">SUSE-SA:2006:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_13_gpg.html" xml:lang="en">SUSE-SA:2006:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16889" xml:lang="en">16889</vuln:reference>
    </vuln:references>
    <vuln:summary>The signature verification functionality in the YaST Online Update (YOU) script handling relies on a gpg feature that is not intended for signature verification, which prevents YOU from detecting malicious scripts or code that do not pass the signature check when gpg 1.4.x is being used.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0804">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.0_pl0"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.0_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.0_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.0_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.0_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.0_pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl0"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl6"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl7"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl8"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.1_pl9"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.2_pl0"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.2_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.2_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tin:tin:1.0_pl0</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.0_pl1</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.0_pl2</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.0_pl3</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.0_pl4</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.0_pl5</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl0</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl1</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl2</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl3</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl4</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl5</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl6</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl7</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl8</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.1_pl9</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.2_pl0</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.2_pl1</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.2_pl2</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.0</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.1</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.2</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.3</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.4</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.5</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.6</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.4.7</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.6.0</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.6.1</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.6.2</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0804</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200611-18.xml" xml:lang="en">GLSA-200611-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.org/security/OpenPKG-SA-2006.005-tin.html" xml:lang="en">OpenPKG-SA-2006.005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16728" xml:lang="en">16728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0702" xml:lang="en">ADV-2006-0702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24841" xml:lang="en">tin-offbyone-bo(24841)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in TIN 1.8.0 and earlier might allow attackers to execute arbitrary code via unknown vectors that trigger a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0805">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.8</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0805</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:06.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/455" xml:lang="en">455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425394/100/0/threaded" xml:lang="en">20060218 [waraxe-2006-SA#045] - Bypassing CAPTCHA in phpNuke 6.x-7.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16722" xml:lang="en">16722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-45.html" xml:lang="en">http://www.waraxe.us/advisory-45.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The CAPTCHA functionality in php-Nuke 6.0 through 7.9 uses fixed challenge/response pairs that only vary once per day based on the User Agent (HTTP_USER_AGENT), which allows remote attackers to bypass CAPTCHA controls by fixing the User Agent, performing a valid challenge/response, then replaying that pair in the random_num and gfx_check parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0806">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.66"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.68"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.70"/>
        <cpe-lang:fact-ref name="cpe:/a:john_lim:adodb:4.71"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_lim:adodb:4.66</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.68</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.70</vuln:product>
      <vuln:product>cpe:/a:john_lim:adodb:4.71</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0806</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:07.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://phpesp.cvs.sourceforge.net/phpesp/phpESP/admin/include/lib/adodb/adodb-pager.inc.php?r1=1.1&amp;r2=1.2" xml:lang="en">http://phpesp.cvs.sourceforge.net/phpesp/phpESP/admin/include/lib/adodb/adodb-pager.inc.php?r1=1.1&amp;r2=1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/452" xml:lang="en">452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=419843&amp;group_id=8956" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=419843&amp;group_id=8956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1029" xml:lang="en">DSA-1029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1030" xml:lang="en">DSA-1030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1031" xml:lang="en">DSA-1031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-07.xml" xml:lang="en">GLSA-200604-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00101-02182006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00101-02182006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425393/100/0/threaded" xml:lang="en">20060218 ADOdb Library Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16720" xml:lang="en">16720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0664" xml:lang="en">ADV-2006-0664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2021" xml:lang="en">ADV-2006-2021</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ADOdb 4.71, as used in multiple packages such as phpESP, allow remote attackers to inject arbitrary web script or HTML via (1) the next_page parameter in adodb-pager.inc.php and (2) other unspecified vectors related to PHP_SELF.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0807">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:njstar:chinese_word_processor:5.01.41108"/>
        <cpe-lang:fact-ref name="cpe:/a:njstar:japanese_word_processor:5.01.41108"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:njstar:chinese_word_processor:5.01.41108</vuln:product>
      <vuln:product>cpe:/a:njstar:japanese_word_processor:5.01.41108</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0807</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:08.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/461" xml:lang="en">461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015649" xml:lang="en">1015649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.njstar.com/njstar/chinese/" xml:lang="en">http://www.njstar.com/njstar/chinese/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.njstar.com/njstar/japanese/" xml:lang="en">http://www.njstar.com/njstar/japanese/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425498/100/0/threaded" xml:lang="en">20060220 Secunia Research: NJStar Word Processor Font Name Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16737" xml:lang="en">16737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0670" xml:lang="en">ADV-2006-0670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24773" xml:lang="en">njstar-font-name-bo(24773)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in NJStar Chinese and Japanese Word Processor 4.x and 5.x before 5.10 allows user-assisted attackers to execute arbitrary code via font names in NJStar (.njx) documents.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0808">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mute:mute:0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mute:mute:0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0808</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/mute-net/MUTE/doc/notes/notes.txt?view=markup" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/mute-net/MUTE/doc/notes/notes.txt?view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24931" xml:lang="en">mute-mwebcache-security-bypass(24931)</vuln:reference>
    </vuln:references>
    <vuln:summary>MUTE 0.4 allows remote attackers to cause a denial of service (messages not forwarded) and obtain sensitive information about a target by filling a client's mWebCache cache with malicious "zombie" nodes.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0809">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skate_board:skate_board:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skate_board:skate_board:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0809</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/84/summary.html" xml:lang="en">http://evuln.com/vulns/84/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/540" xml:lang="en">540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426658/30/0/threaded" xml:lang="en">20060303 [eVuln] Skate Board Multimple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16936" xml:lang="en">16936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24778" xml:lang="en">skateboard-sendpass-sql-injection(24778)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24779" xml:lang="en">skateboard-authentication-bypass(24779)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Skate Board 0.9 allow remote attackers to execute arbitrary SQL commands via the (1) usern parameter in (a) sendpass.php, and the (2) usern and (3) passwd parameters and (4) sf_cookie cookie in (b) login.php and (c) logged.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0810">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skate_board:skate_board:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skate_board:skate_board:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0810</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/84/summary.html" xml:lang="en">http://evuln.com/vulns/84/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/540" xml:lang="en">540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426658/30/0/threaded" xml:lang="en">20060303 [eVuln] Skate Board Multimple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16936" xml:lang="en">16936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24780" xml:lang="en">skateboard-config-file-include(24780)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in config.php in Skate Board 0.9 allows remote authenticated administrators to execute arbitrary PHP code by causing certain variables in config.php to be modified, possibly due to XSS or direct static code injection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0811">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skate_board:skate_board:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skate_board:skate_board:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0811</vuln:cve-id>
    <vuln:published-datetime>2006-02-20T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:05.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/84/summary.html" xml:lang="en">http://evuln.com/vulns/84/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/540" xml:lang="en">540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426658/30/0/threaded" xml:lang="en">20060303 [eVuln] Skate Board Multimple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16936" xml:lang="en">16936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24781" xml:lang="en">skateboard-registration-xss(24781)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in reguser.php in Skate Board 0.9 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters involved with the registration form.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0812">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:visnetic:visnetic_antivirus_plug-in_for_mail_server:4.6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:visnetic:visnetic_antivirus_plug-in_for_mail_server:4.6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:visnetic:visnetic_antivirus_plug-in_for_mail_server:4.6.0.4</vuln:product>
      <vuln:product>cpe:/a:visnetic:visnetic_antivirus_plug-in_for_mail_server:4.6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0812</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:09.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015670" xml:lang="en">1015670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425890/100/0/threaded" xml:lang="en">20060223 Secunia Research: Visnetic AntiVirus Plug-in for MailServerPrivilege Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16788" xml:lang="en">16788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0701" xml:lang="en">ADV-2006-0701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24928" xml:lang="en">visnetic-av-plugin-privilege-elevation(24928)</vuln:reference>
    </vuln:references>
    <vuln:summary>The VisNetic AntiVirus Plug-in (DKAVUpSch.exe) for Mail Server 4.6.0.4, 4.6.1.1, and possibly other versions before 4.6.1.2, does not drop privileges before executing other programs, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0813">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:winace:winace:2.60"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:winace:winace:2.60</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0813</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:09.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/479" xml:lang="en">479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015672" xml:lang="en">1015672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425894/100/0/threaded" xml:lang="en">20060223 Secunia Research: WinACE ARJ Archive Handling Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16786" xml:lang="en">16786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0709" xml:lang="en">ADV-2006-0709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24872" xml:lang="en">winace-arj-header-bo(24872)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in WinACE 2.60 allows user-assisted attackers to execute arbitrary code via a large header block in an ARJ archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0814">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.10</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.11</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.12</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.13</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.14</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.15</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.16</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0814</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:10.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/523" xml:lang="en">523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015703" xml:lang="en">1015703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.lighttpd.net/trac/changeset/1005" xml:lang="en">http://trac.lighttpd.net/trac/changeset/1005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426446/100/0/threaded" xml:lang="en">20060301 Secunia Research: Lighttpd Script Source Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16893" xml:lang="en">16893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0782" xml:lang="en">ADV-2006-0782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24976" xml:lang="en">lighttpd-source-code-disclosure(24976)</vuln:reference>
    </vuln:references>
    <vuln:summary>response.c in Lighttpd 1.4.10 and possibly previous versions, when run on Windows, allows remote attackers to read arbitrary source code via requests that contain trailing (1) "." (dot) and (2) space characters, which are ignored by Windows, as demonstrated by PHP files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0815">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:networkactiv:networkactiv_web_server:3.5.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:networkactiv:networkactiv_web_server:3.5.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0815</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:11.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.networkactiv.com/WebServer.html" xml:lang="en">http://www.networkactiv.com/WebServer.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426461/100/0/threaded" xml:lang="en">20060301 Secunia Research: NetworkActiv Web Server Script Source DisclosureVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16895" xml:lang="en">16895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0783" xml:lang="en">ADV-2006-0783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24979" xml:lang="en">networkactiv-script-source-disclosure(24979)</vuln:reference>
    </vuln:references>
    <vuln:summary>NetworkActiv Web Server 3.5.15 allows remote attackers to read script source code via a crafted URL with a "/" (forward slash) after the file extension.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0816">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:orionserver:orion_application_server:2.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:orionserver:orion_application_server:2.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0816</vuln:cve-id>
    <vuln:published-datetime>2006-03-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:11.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/1455.html" xml:lang="en">20060323 Secunia Research: Orion Application Server JSP Source Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secunia.com/secunia_research/2006-11/advisory/" xml:lang="en">http://secunia.com/secunia_research/2006-11/advisory/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015823" xml:lang="en">1015823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428601/100/0/threaded" xml:lang="en">20060323 Secunia Research: Orion Application Server JSP Source DisclosureVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17204" xml:lang="en">17204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1055" xml:lang="en">ADV-2006-1055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25405" xml:lang="en">orion-jsp-source-disclosure(25405)</vuln:reference>
    </vuln:references>
    <vuln:summary>Orion Application Server before 2.0.7, when running on Windows, allows remote attackers to obtain the source code of JSP files via (1) . (dot) and (2) space characters in the extension of a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0817">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deerfield:visnetic_mail_server:8.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:icewarp:web_mail:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:merak:mail_server:8.3.8r::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deerfield:visnetic_mail_server:8.3.5</vuln:product>
      <vuln:product>cpe:/a:icewarp:web_mail:5.6.0</vuln:product>
      <vuln:product>cpe:/a:merak:mail_server:8.3.8r::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0817</vuln:cve-id>
    <vuln:published-datetime>2006-07-21T10:03:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:12.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016513" xml:lang="en">1016513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016514" xml:lang="en">1016514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/440297/100/0/threaded" xml:lang="en">20060717 Secunia Research: IceWarp Web Mail Two File InclusionVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/440302/100/0/threaded" xml:lang="en">20060717 Secunia Research: VisNetic Mail Server Two File InclusionVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19002" xml:lang="en">19002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19007" xml:lang="en">19007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2825" xml:lang="en">ADV-2006-2825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2826" xml:lang="en">ADV-2006-2826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27773" xml:lang="en">visnetic-include-file-include(27773)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path directory traversal vulnerability in (a) MERAK Mail Server for Windows 8.3.8r with before IceWarp Web Mail 5.6.1 and (b) VisNetic MailServer before 8.5.0.5 allows remote attackers to include arbitrary files via a full Windows path and drive letter in the (1) language parameter in accounts/inc/include.php and (2) lang_settings parameter in admin/inc/include.php, which is not properly sanitized by the securepath function, a related issue to CVE-2005-4556.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0818">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deerfield:visnetic_mail_server:8.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:icewarp:web_mail:5.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:merak:mail_server:8.3.8r::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deerfield:visnetic_mail_server:8.3.5</vuln:product>
      <vuln:product>cpe:/a:icewarp:web_mail:5.6.0</vuln:product>
      <vuln:product>cpe:/a:merak:mail_server:8.3.8r::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0818</vuln:cve-id>
    <vuln:published-datetime>2006-07-21T10:03:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:13.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016513" xml:lang="en">1016513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016514" xml:lang="en">1016514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/440297/100/0/threaded" xml:lang="en">20060717 Secunia Research: IceWarp Web Mail Two File InclusionVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/440302/100/0/threaded" xml:lang="en">20060717 Secunia Research: VisNetic Mail Server Two File InclusionVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19002" xml:lang="en">19002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19007" xml:lang="en">19007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2825" xml:lang="en">ADV-2006-2825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27780" xml:lang="en">visnetic-language-file-include(27780)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path directory traversal vulnerability in (1) MERAK Mail Server for Windows 8.3.8r with before IceWarp Web Mail 5.6.1 and (2) VisNetic MailServer before 8.5.0.5 allows remote authenticated users to include arbitrary files via a modified language parameter and a full Windows or UNC pathname in the lang_settings parameter to mail/index.html, which is not properly sanitized by the validatefolder PHP function, possibly due to an incomplete fix for CVE-2005-4558.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0819">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:dwarf_http_server:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:dwarf_http_server:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0819</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T14:34:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:14.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/576" xml:lang="en">576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015779" xml:lang="en">1015779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427478/100/0/threaded" xml:lang="en">20060313 Secunia Research: Dwarf HTTP Server Source Disclosure andCross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17123" xml:lang="en">17123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0937" xml:lang="en">ADV-2006-0937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25178" xml:lang="en">dwarfhttp-extension-information-disclosure(25178)</vuln:reference>
    </vuln:references>
    <vuln:summary>Dwarf HTTP Server 1.3.2 allows remote attackers to obtain the source code of JSP files via (1) dot, (2) space, (3) slash, or (4) NULL characters in the filename extension of an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0820">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:dwarf_http_server:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:dwarf_http_server:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0820</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T14:34:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:14.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015779" xml:lang="en">1015779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427478/100/0/threaded" xml:lang="en">20060313 Secunia Research: Dwarf HTTP Server Source Disclosure andCross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17123" xml:lang="en">17123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0937" xml:lang="en">ADV-2006-0937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25179" xml:lang="en">dwarfhttp-url-xss(25179)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Dwarf HTTP Server 1.3.2 allows remote attackers to inject arbitrary web script or HTML via unspecified error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0821">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bxcp:bxcp:0.299"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bxcp:bxcp:0.299</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0821</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0660" xml:lang="en">ADV-2006-0660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24783" xml:lang="en">bxcp-tid-sql-injection(24783)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1513" xml:lang="en">1513</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in BXCP 0.299 allows remote attackers to execute arbitrary SQL commands via the tid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0822">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emulinker_kaillera_server:emulinker_kaillera_server:0.97.6"/>
        <cpe-lang:fact-ref name="cpe:/a:emulinker_kaillera_server:emulinker_kaillera_server:0.98.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emulinker_kaillera_server:emulinker_kaillera_server:0.98.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emulinker_kaillera_server:emulinker_kaillera_server:0.97.6</vuln:product>
      <vuln:product>cpe:/a:emulinker_kaillera_server:emulinker_kaillera_server:0.98.2</vuln:product>
      <vuln:product>cpe:/a:emulinker_kaillera_server:emulinker_kaillera_server:0.98.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0822</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:06.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=394690&amp;group_id=127754" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=394690&amp;group_id=127754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16733" xml:lang="en">16733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0665" xml:lang="en">ADV-2006-0665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24784" xml:lang="en">emulinker-packet-handling-dos(24784)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in EmuLinker Kaillera Server before 0.99.17 allows remote attackers to cause a denial of service (probably resource consumption) via a crafted packet that causes a "ghost game" to be left on the server.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0823">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr1</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr2</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr3</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0823</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:17.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.geeklog.net/article.php/geeklog-1.4.0sr1" xml:lang="en">http://www.geeklog.net/article.php/geeklog-1.4.0sr1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00102-02192006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00102-02192006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425506/100/0/threaded" xml:lang="en">20060219 Geeklog Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16755" xml:lang="en">16755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0661" xml:lang="en">ADV-2006-0661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24775" xml:lang="en">geeklog-users-sessions-sql-injection(24775)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Geeklog 1.4.0 before 1.4.0sr1 and 1.3.11 before 1.3.11sr4 allow remote attackers to inject arbitrary SQL commands via the (1) userid variable to users.php or (2) sessid variable to lib-sessions.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0824">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr1</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr2</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr3</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0824</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:19.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.geeklog.net/article.php/geeklog-1.4.0sr1" xml:lang="en">http://www.geeklog.net/article.php/geeklog-1.4.0sr1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00102-02192006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00102-02192006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425506/100/0/threaded" xml:lang="en">20060219 Geeklog Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16755" xml:lang="en">16755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0661" xml:lang="en">ADV-2006-0661</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in lib-common.php in Geeklog 1.4.0 before 1.4.0sr1 and 1.3.11 before 1.3.11sr4 allow remote attackers to include arbitrary local files and execute arbitrary code via (1) absolute paths in unspecified parameters and (2) the language cookie, as demonstrated for code execution using error.log.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0825">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275:::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre_232</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_232:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275:::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0825</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:06.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015648" xml:lang="en">1015648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16726" xml:lang="en">16726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0668" xml:lang="en">ADV-2006-0668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24804" xml:lang="en">xerox-workcentre-auth-bypass(24804)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in ESS/ Network Controller and MicroServer Web Server in Xerox WorkCentre Pro and Xerox WorkCentre running software 13.027.24.015 and 14.027.24.015 allow remote attackers to bypass authentication or gain "unauthorized network access" via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0826">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275:::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre_232</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_232:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275:::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0826</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:06.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015648" xml:lang="en">1015648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16723" xml:lang="en">16723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0668" xml:lang="en">ADV-2006-0668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24805" xml:lang="en">xerox-workcentre-postscript-dos(24805)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in ESS/ Network Controller and MicroServer Web Server in Xerox WorkCentre Pro and Xerox WorkCentre running software 13.027.24.015 and 14.027.24.015 allows remote attackers to cause a denial of service via a crafted Postscript request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0827">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275:::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre_232</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_232:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275:::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0827</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:06.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16727" xml:lang="en">16727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0668" xml:lang="en">ADV-2006-0668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24806" xml:lang="en">xerox-workcentre-xss(24806)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in ESS/ Network Controller and MicroServer Web Server in Xerox WorkCentre Pro and Xerox WorkCentre running software 13.027.24.015 and 14.027.24.015 allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0828">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_232:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_238:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_245:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_255:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_265:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_275:::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre_232</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_232:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_238:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_245:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_255:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_265:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_275:::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0828</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:52.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015648" xml:lang="en">1015648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0668" xml:lang="en">ADV-2006-0668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in ESS/ Network Controller and MicroServer Web Server in Xerox WorkCentre Pro and Xerox WorkCentre running software 13.027.24.015 and 14.027.24.015 allows remote attackers to "reduce effectiveness of security features" via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0829">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-blah:platinum:9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-blah:platinum:9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0829</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:20.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/83/summary.html" xml:lang="en">http://evuln.com/vulns/83/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/528" xml:lang="en">528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eblah.com/forum/m-1140116897/" xml:lang="en">http://www.eblah.com/forum/m-1140116897/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426582/100/0/threaded" xml:lang="en">20060302 [eVuln] E-Blah Platinum 'Referer' XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16713" xml:lang="en">16713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0638" xml:lang="en">ADV-2006-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24777" xml:lang="en">eblah-httpreferer-xss(24777)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in E-Blah Platinum 9.7 allows remote attackers to inject arbitrary web script or HTML via the referer (HTTP_REFERER), which is not sanitized when the log file is viewed by the administrator using "Click Log".</vuln:summary>
  </entry>
  <entry id="CVE-2006-0830">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0830</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:21.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425283/100/0/threaded" xml:lang="en">20060216 Stack overflow vulnerability in Internet Explorer exploitable trough VBScript and JScript scripting engines.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425378/100/0/threaded" xml:lang="en">20060218 Re: Stack overflow vulnerability in Internet Explorer exploitable trough VBScript and JScript scripting engines.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16687" xml:lang="en">16687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24788" xml:lang="en">ie-script-engine-stack-dos(24788)</vuln:reference>
    </vuln:references>
    <vuln:summary>The scripting engine in Internet Explorer allows remote attackers to cause a denial of service (resource consumption) and possibly execute arbitrary code via a web page that contains a recurrent call to an infinite loop in Javascript or VBscript, which consumes the stack, as demonstrated by resetting the "location" variable within the loop.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0831">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tasarim_rehberi:tasarim_rehberi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tasarim_rehberi:tasarim_rehberi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0831</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:21.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425389/100/0/threaded" xml:lang="en">20060218 Tasarim Rehberi Index.PHP Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in index.php in Tasarim Rehberi allows remote attackers to execute arbitrary PHP code via a URL in the (1) sayfaadi or (2) sayfa parameter.  NOTE: this might be a site-specific issue.  If so, it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0832">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wpc.easy:wpc.easy"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wpc.easy:wpc.easy</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0832</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:21.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/456" xml:lang="en">456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425395/100/0/threaded" xml:lang="en">20060218 SLQ Injection vulnerability in WPCeasy</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16721" xml:lang="en">16721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0662" xml:lang="en">ADV-2006-0662</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in admin.asp in WPC.easy allow remote attackers to execute arbitrary SQL commands via the (1) uid and (2) pwd parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0833">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:boonex:barracuda_directory:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boonex:barracuda_directory:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0833</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:06.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16746" xml:lang="en">16746</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0674" xml:lang="en">ADV-2006-0674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24807" xml:lang="en">barracuda-multiple-xss(24807)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Barracuda Directory 1.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to the (1) Add URL and (2) Suggest Category module.  NOTE: the provenance of this information is unknown; portions of the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0834">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:uniden:uip1868p"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:uniden:uip1868p</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0834</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:21.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425362/100/0/threaded" xml:lang="en">20060216 Uniden UIP1868P (VoIP phone/gateway) default easy-to-guess password vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24786" xml:lang="en">uniden-uip1868p-default-account(24786)</vuln:reference>
    </vuln:references>
    <vuln:summary>Uniden UIP1868P VoIP Telephone and Router has a default password of admin for the web-based configuration utility, which allows remote attackers to obtain sensitive information on the device such as telephone numbers called, and possibly connect to other hosts.  NOTE: it is possible that this password was configured by a reseller, not the original vendor; if so, then this is not a vulnerability in the product.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0835">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mitridat:web_calendar_pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mitridat:web_calendar_pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0835</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:06.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0340.html" xml:lang="en">20060215 Web Calendar Pro - Denial of Service SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16789" xml:lang="en">16789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0700" xml:lang="en">ADV-2006-0700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xorcrew.net/xpa/XPA-WebCalendarPro.txt" xml:lang="en">http://www.xorcrew.net/xpa/XPA-WebCalendarPro.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24729" xml:lang="en">webcalendarpro-dropbase-sql-injection(24729)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in dropbase.php in MitriDAT Web Calendar Pro allows remote attackers to modify internal SQL queries and cause a denial of service (inaccessible database) via the tabls parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0836">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0836</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:21.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0399.html" xml:lang="en">20060217 Mozila Thunderbird 1.5 Address Book DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/469" xml:lang="en">469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425602/100/0/threaded" xml:lang="en">20060221 Mozila Thunderbird 1.5 Address Book DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16716" xml:lang="en">16716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24810" xml:lang="en">thunderbird-address-book-dos(24810)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Thunderbird 1.5 allows user-assisted attackers to cause an unspecified denial of service by tricking the user into importing an LDIF file with a long field into the address book, as demonstrated by a long homePhone field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0837">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:micromuse:netcool_neusecure:3.0.236"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:micromuse:netcool_neusecure:3.0.236</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0837</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:22.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0364.html" xml:lang="en">20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015642" xml:lang="en">1015642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425304/100/0/threaded" xml:lang="en">20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16693" xml:lang="en">16693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16700" xml:lang="en">16700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24785" xml:lang="en">netcool-neosecure-config-weak-permission(24785)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236 has world-readable permissions for (1) /etc/neusecure.conf, (2) /opt/NeuSecure/etc/cms-3.0.236.buildconf, and (3) /opt/NeuSecure/bin/ns_archiver.log, which allows local users to read sensitive information such as passwords.  NOTE: IBM has privately confirmed to CVE that a fix is available for these issues.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0838">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:micromuse:netcool_neusecure:3.0.236"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:micromuse:netcool_neusecure:3.0.236</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0838</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:22.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0364.html" xml:lang="en">20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015642" xml:lang="en">1015642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425304/100/0/threaded" xml:lang="en">20060216 Password disclosure and remote access in Netcool/NeuSecure Security information management platform</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16693" xml:lang="en">16693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16698" xml:lang="en">16698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24785" xml:lang="en">netcool-neosecure-config-weak-permission(24785)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24787" xml:lang="en">netcool-neosecure-plaintext-password(24787)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236 stores cleartext passwords in the (1) CMS_DBPASS, (2) CMSM_DBPASS, and (3) RPT_DBPASS fields in /etc/neusecure.conf, and in (4) /opt/NeuSecure/bin/ns_archiver.log, which allows local users to gain privileges.  NOTE: IBM has privately confirmed to CVE that a fix is available for these issues.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0839">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sourcefire:snort:2.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sourcefire:snort:2.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0839</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:23.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425290/100/0/threaded" xml:lang="en">20060217 SNORT Incorrect fragmented packet reassembly</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16705" xml:lang="en">16705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24811" xml:lang="en">snort-frag3-detection-bypass(24811)</vuln:reference>
    </vuln:references>
    <vuln:summary>The frag3 preprocessor in Sourcefire Snort 2.4.3 does not properly reassemble certain fragmented packets with IP options, which allows remote attackers to evade detection of certain attacks, possibly related to IP option lengths.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0840">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mantis:mantis:0.9</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.9.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.12</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.12.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.6</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.7</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.8</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0840</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:23.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://morph3us.org/advisories/20060214-mantis-100rc4.txt" xml:lang="en">http://morph3us.org/advisories/20060214-mantis-100rc4.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/showfiles.php?group_id=14963&amp;package_id=12175&amp;release_id=386059" xml:lang="en">http://sourceforge.net/project/showfiles.php?group_id=14963&amp;package_id=12175&amp;release_id=386059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=386059&amp;group_id=14963" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=386059&amp;group_id=14963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425046/100/0/threaded" xml:lang="en">20060215 [BuHa-Security] Multiple Vulnerabilities in Mantis 1.00rc4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16657" xml:lang="en">16657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24726" xml:lang="en">mantis-manageuserpagesql-injection(24726)</vuln:reference>
    </vuln:references>
    <vuln:summary>manage_user_page.php in Mantis 1.00rc4 and earlier does not properly handle a sort parameter containing a ' (quote) character, which allows remote attackers to trigger a SQL error that may be repeatedly reported to a user who makes subsequent web accesses with the MANTIS_MANAGE_COOKIE cookie.  NOTE: this issue might be the same as vector 2 in CVE-2005-4519.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0841">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.14.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.15.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.17.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.0a4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.18a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:0.19.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:mantis:mantis:1.0.0a3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mantis:mantis:0.9</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.9.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.10.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.11.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.12</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.12.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.13.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.5</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.6</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.7</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.14.8</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.15.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.16.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.17.4a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.0a4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.18a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:0.19.4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc3</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a1</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a2</vuln:product>
      <vuln:product>cpe:/a:mantis:mantis:1.0.0a3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0841</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:23.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://morph3us.org/advisories/20060214-mantis-100rc4.txt" xml:lang="en">http://morph3us.org/advisories/20060214-mantis-100rc4.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/showfiles.php?group_id=14963&amp;package_id=12175&amp;release_id=386059" xml:lang="en">http://sourceforge.net/project/showfiles.php?group_id=14963&amp;package_id=12175&amp;release_id=386059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=386059&amp;group_id=14963" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=386059&amp;group_id=14963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1133" xml:lang="en">DSA-1133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425046/100/0/threaded" xml:lang="en">20060215 [BuHa-Security] Multiple Vulnerabilities in Mantis 1.00rc4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16657" xml:lang="en">16657</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Mantis 1.00rc4 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) hide_status, (2) handler_id, (3) user_monitor, (4) reporter_id, (5) view_type, (6) show_severity, (7) show_category, (8) show_status, (9) show_resolution, (10) show_build, (11) show_profile, (12) show_priority, (13) highlight_changed, (14) relationship_type, and (15) relationship_bug parameters in (a) view_all_set.php; the (16) sort parameter in (b) manage_user_page.php; the (17) view_type parameter in (c) view_filters_page.php; and the (18) title parameter in (d) proj_doc_delete.php.  NOTE: item 17 might be subsumed by CVE-2005-4522.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0842">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calacode:atmail_webmail_system:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calacode:atmail_webmail_system:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0842</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16683" xml:lang="en">16683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0617" xml:lang="en">ADV-2006-0617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24742" xml:lang="en">@mail-html-image-xss(24742)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Calacode @Mail 4.3 allows remote attackers to inject arbitrary web script or HTML via a modified javascript: string in the SRC attribute of an IMG element in an e-mail message, as demonstrated by "java&amp;#09;script:."  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0843">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:web_blog:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:web_blog:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0843</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/522" xml:lang="en">522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/82/summary.html" xml:lang="en">http://www.evuln.com/vulns/82/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16712" xml:lang="en">16712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24752" xml:lang="en">webblog-txt-obtain-information(24752)</vuln:reference>
    </vuln:references>
    <vuln:summary>Leif M. Wright's Blog 3.5 stores the config file and other txt files under the web root with insufficient access control, which allows remote attackers to read the administrator's password.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0844">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:web_blog:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:web_blog:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0844</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/522" xml:lang="en">522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/82/summary.html" xml:lang="en">http://www.evuln.com/vulns/82/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16714" xml:lang="en">16714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24755" xml:lang="en">webblog-cookie-auth-bypass(24755)</vuln:reference>
    </vuln:references>
    <vuln:summary>Leif M. Wright's Blog 3.5 does not make a password comparison when authenticating an administrator via a cookie, which allows remote attackers to bypass login authentication, probably by setting the blogAdmin cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0845">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:web_blog:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:web_blog:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0845</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/522" xml:lang="en">522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/82/summary.html" xml:lang="en">http://www.evuln.com/vulns/82/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24757" xml:lang="en">webblog-sendmail-command-execution(24757)</vuln:reference>
    </vuln:references>
    <vuln:summary>Leif M. Wright's Blog 3.5 allows remote authenticated users with administrative privileges to execute arbitrary programs, including shell commands, by configuring the sendmail path to a malicious pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0846">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:web_blog:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:web_blog:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0846</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/522" xml:lang="en">522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/82/summary.html" xml:lang="en">http://www.evuln.com/vulns/82/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16715" xml:lang="en">16715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24758" xml:lang="en">webblog-headers-xss(24758)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Leif M. Wright's Blog 3.5 allow remote attackers to inject arbitrary web script or HTML via the (1) Referer and (2) User-Agent HTTP headers, which are stored in a log file and not sanitized when the administrator views the "Log" page, possibly using the ViewCommentsLog function.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0847">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.8_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.9_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.9_gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.9_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.10_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:0.10_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.0.0a1"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.1.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:cherrypy:cherrypy:2.1.0_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.1</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.2</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.3</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.4</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.5</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.6</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.7</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.8</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.8_beta</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.9</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.9_beta</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.9_gamma</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.9_rc1</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.10</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.10_beta</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:0.10_rc1</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.0.0</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.0.0a1</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.1.0</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.1.0_beta</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:cherrypy:cherrypy:2.1.0_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0847</vuln:cve-id>
    <vuln:published-datetime>2006-02-21T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://groups.google.com/group/cherrypy-announce/browse_thread/thread/92b2972f774fe6df/2f63afc9433dc306#2f63afc9433dc306" xml:lang="en">http://groups.google.com/group/cherrypy-announce/browse_thread/thread/92b2972f774fe6df/2f63afc9433dc306#2f63afc9433dc306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=384316&amp;group_id=56099" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=384316&amp;group_id=56099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cherrypy.org/" xml:lang="en">http://www.cherrypy.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-16.xml" xml:lang="en">GLSA-200605-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16760" xml:lang="en">16760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0677" xml:lang="en">ADV-2006-0677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24809" xml:lang="en">cherrypy-staticfilter-directory-traversal(24809)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the staticfilter component in CherryPy before 2.1.1 allows remote attackers to read arbitrary files via ".." sequences in unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0848">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0848</vuln:cve-id>
    <vuln:published-datetime>2006-02-22T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=303382" xml:lang="en">http://docs.info.apple.com/article.html?artnum=303382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015652" xml:lang="en">1015652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.frsirt.com/exploits/20060222.safari_safefiles_exec.pm.php" xml:lang="en">http://www.frsirt.com/exploits/20060222.safari_safefiles_exec.pm.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.heise.de/english/newsticker/news/69862" xml:lang="en">http://www.heise.de/english/newsticker/news/69862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/999708" xml:lang="en">VU#999708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mathematik.uni-ulm.de/numerik/staff/lehn/macosx.html" xml:lang="en">http://www.mathematik.uni-ulm.de/numerik/staff/lehn/macosx.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16736" xml:lang="en">16736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-053A.html" xml:lang="en">TA06-053A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-062A.html" xml:lang="en">TA06-062A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0671" xml:lang="en">ADV-2006-0671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24808" xml:lang="en">macosx-zip-command-execution(24808)</vuln:reference>
    </vuln:references>
    <vuln:summary>The "Open 'safe' files after downloading" option in Safari on Apple Mac OS X allows remote user-assisted attackers to execute arbitrary commands by tricking a user into downloading a __MACOSX folder that contains metadata (resource fork) that invokes the Terminal, which automatically interprets the script using bash, as demonstrated using a ZIP file that contains a script with a safe file extension.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0850">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ilch.de:ilchclan:0.0.1</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.0</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.1</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.2</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.3</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0850</vuln:cve-id>
    <vuln:published-datetime>2006-02-22T21:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ilch.de/news-134.html" xml:lang="en">http://www.ilch.de/news-134.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0676" xml:lang="en">ADV-2006-0676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24830" xml:lang="en">ilchclan-login-sql-injection(24830)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in include/includes/user/login.php in ilchClan before 1.05g allows remote attackers to execute arbitrary SQL commands via the login_name parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0851">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ilch.de:ilchclan:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ilch.de:ilchclan:0.0.1</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.0</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.1</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.2</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.3</vuln:product>
      <vuln:product>cpe:/a:ilch.de:ilchclan:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0851</vuln:cve-id>
    <vuln:published-datetime>2006-02-22T21:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16735" xml:lang="en">16735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0672" xml:lang="en">ADV-2006-0672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24829" xml:lang="en">ilchclan-index-sql-injection(24829)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1516" xml:lang="en">1516</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the forum module of ilchClan 1.05g and earlier allows remote attackers to execute arbitrary SQL commands via the pid parameter, when creating a newpost.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0852">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devscripts:admbook:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devscripts:admbook:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0852</vuln:cve-id>
    <vuln:published-datetime>2006-02-22T21:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16753" xml:lang="en">16753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0663" xml:lang="en">ADV-2006-0663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24771" xml:lang="en">admbook-index-command-execution(24771)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1512" xml:lang="en">1512</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct static code injection vulnerability in write.php in Admbook 1.2.2 and earlier allows remote attackers to execute arbitrary PHP code via the X-Forwarded-For HTTP header field, which is inserted into content-data.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0853">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:truenorth_software:ia_emailserver:corporate_5.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:truenorth_software:ia_emailserver:corporate_5.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0853</vuln:cve-id>
    <vuln:published-datetime>2006-02-22T21:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:24.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015664" xml:lang="en">1015664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425586/100/0/threaded" xml:lang="en">20060220 [AJECT] TrueNorth IA eMailserver 5.3.4 buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16744" xml:lang="en">16744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0686" xml:lang="en">ADV-2006-0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24812" xml:lang="en">ia-emailserver-imap-bo(24812)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the IMAP service of TrueNorth Internet Anywhere (IA) eMailserver 5.3.4 allows remote authenticated users to cause a denial of service (crash) and possibly execute arbitrary code via a long SEARCH argument.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0854">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intensive_point:iuser_ecommerce"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intensive_point:iuser_ecommerce</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0854</vuln:cve-id>
    <vuln:published-datetime>2006-02-22T21:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:07.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0339.html" xml:lang="en">20060215 iUser Ecommerce - Remote Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16787" xml:lang="en">16787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0699" xml:lang="en">ADV-2006-0699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.xorcrew.net/xpa/XPA-iUser.txt" xml:lang="en">http://www.xorcrew.net/xpa/XPA-iUser.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24724" xml:lang="en">iuser-ecommerce-file-include(24724)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in common.php in Intensive Point iUser Ecommerce allows remote attackers to include arbitrary files via a URL in the include_path variable, which is not initialized before being used.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0855">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rahul_dhesi:zoo:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rahul_dhesi:zoo:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0855</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:24.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-04/0061.html" xml:lang="en">20060403 Barracuda ZOO archiver security bug leads to remote compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/546" xml:lang="en">546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015668" xml:lang="en">1015668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015866" xml:lang="en">1015866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-991" xml:lang="en">DSA-991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-05.xml" xml:lang="en">GLSA-200603-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guay-leroux.com/projects/barracuda-advisory-ZOO.txt" xml:lang="en">http://www.guay-leroux.com/projects/barracuda-advisory-ZOO.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guay-leroux.com/projects/zoo-advisory.txt" xml:lang="en">http://www.guay-leroux.com/projects/zoo-advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_05_sr.html" xml:lang="en">SUSE-SR:2006:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_06_sr.html" xml:lang="en">SUSE-SR:2006:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425887/100/0/threaded" xml:lang="en">20060223 zoo contains exploitable buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16790" xml:lang="en">16790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0705" xml:lang="en">ADV-2006-0705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1220" xml:lang="en">ADV-2006-1220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24904" xml:lang="en">zoo-misc-bo(24904)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the fullpath function in misc.c for zoo 2.10 and earlier, as used in products such as Barracuda Spam Firewall, allows user-assisted attackers to execute arbitrary code via a crafted ZOO file that causes the combine function to return a longer string than expected.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0856">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scriptme:sme_gb_host:1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:scriptme:sme_gb_host:1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0856</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:25.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evuln.com/vulns/66/summary.html" xml:lang="en">http://www.evuln.com/vulns/66/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425317/100/0/threaded" xml:lang="en">20060216 [eVuln] SmE GB Host Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16609" xml:lang="en">16609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0543" xml:lang="en">ADV-2006-0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24544" xml:lang="en">smegbhost-login-sql-injection(24544)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in Scriptme SmE GB Host 1.21 allows remote attackers to execute arbitrary SQL commands and bypass authentication via the Username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0857">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e107:chatbox_plugin:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:e107:e107:0.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e107:chatbox_plugin:1.0</vuln:product>
      <vuln:product>cpe:/a:e107:e107:0.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0857</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:25.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425388/100/0/threaded" xml:lang="en">20060218 e107 CMS 0.7.2 Chatbox plugin XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16719" xml:lang="en">16719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24815" xml:lang="en">e107-chatbox-xss(24815)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Chatbox Plugin 1.0 in e107 0.7.2 allows remote attackers to inject arbitrary HTML or web script via a Chatbox, as demonstrated using a SCRIPT element.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0858">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:starforce:safe_n_sec_personal_%2b_anti-spyware:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:starforce:safe_n_sec_personal_%2b_anti-spyware:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0858</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:25.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secdev.zoller.lu/research/safnsec.htm" xml:lang="en">http://secdev.zoller.lu/research/safnsec.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425504/100/0/threaded" xml:lang="en">20060219 [TZO-062006] Safe'nVulnerable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16762" xml:lang="en">16762</vuln:reference>
    </vuln:references>
    <vuln:summary>Unquoted Windows search path vulnerability in (1) snsmcon.exe, (2) the autostartup mechanism, and (3) an unspecified installation component in StarForce Safe'n'Sec Personal + Anti-Spyware 2.0 and earlier, and possibly other StarForce Safe'n'Sec products, might allow local users to gain privileges via a malicious "program" file in the C: folder.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0859">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_salzer:guestbox:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_salzer:guestbox:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0859</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:25.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425495/100/0/threaded" xml:lang="en">20060220 Guestbox XSS/an admin bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426663/100/0/threaded" xml:lang="en">20060302 Re: Guestbox XSS/an admin bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0675" xml:lang="en">ADV-2006-0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24797" xml:lang="en">guestbox-admin-access(24797)</vuln:reference>
    </vuln:references>
    <vuln:summary>Michael Salzer Guestbox 0.6, and other versions before 0.8, allows remote attackers to post an admin comment to a guestbook entry via a certain modified form, possibly related to the nummer parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0860">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_salzer:guestbox:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_salzer:guestbox:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0860</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:26.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425495/100/0/threaded" xml:lang="en">20060220 Guestbox XSS/an admin bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426663/100/0/threaded" xml:lang="en">20060302 Re: Guestbox XSS/an admin bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16751" xml:lang="en">16751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0675" xml:lang="en">ADV-2006-0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24798" xml:lang="en">guestbox-gbshow-xss(24798)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Michael Salzer Guestbox 0.6, and other versions before 0.8, allow remote attackers to inject arbitrary web script or HTML via (1) HTML tags that follow a "http://" string, which bypasses a regular expression check, and (2) other unspecified attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0861">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_salzer:guestbox:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_salzer:guestbox:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0861</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T13:29:00.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/460" xml:lang="en">460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425495/100/0/threaded" xml:lang="en">20060220 Guestbox XSS/an admin bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426663/100/0/threaded" xml:lang="en">20060302 Re: Guestbox XSS/an admin bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0675" xml:lang="en">ADV-2006-0675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24799" xml:lang="en">guestbox-gblog-obtain-information(24799)</vuln:reference>
    </vuln:references>
    <vuln:summary>Michael Salzer Guestbox 0.6, and other versions before 0.8, allows remote attackers to obtain the source IP addresses of guestbook entries via a direct request to /gb/gblog.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0862">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infovista:portalse:2.0_build_20087"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infovista:portalse:2.0_build_20087</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0862</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:26.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015669" xml:lang="en">1015669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.irmplc.com/advisory017.htm" xml:lang="en">http://www.irmplc.com/advisory017.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425779/100/0/threaded" xml:lang="en">20060222 IRM 017: Multiple Vulnerabilities in Infovista Portal SE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16776" xml:lang="en">16776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0695" xml:lang="en">ADV-2006-0695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24893" xml:lang="en">vistaportal-parameter-directory-traversal(24893)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in InfoVista PortalSE 2.0 Build 20087 on Solaris 8 without the IV00038969 hotfix allows remote attackers to read arbitrary files via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0863">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infovista:portalse:2.0_build_20087"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infovista:portalse:2.0_build_20087</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0863</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:27.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/473" xml:lang="en">473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015669" xml:lang="en">1015669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.irmplc.com/advisory017.htm" xml:lang="en">http://www.irmplc.com/advisory017.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425779/100/0/threaded" xml:lang="en">20060222 IRM 017: Multiple Vulnerabilities in Infovista Portal SE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16776" xml:lang="en">16776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0695" xml:lang="en">ADV-2006-0695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24894" xml:lang="en">vistaportal-server-path-disclosure(24894)</vuln:reference>
    </vuln:references>
    <vuln:summary>InfoVista PortalSE 2.0 Build 20087 on Solaris 8 allows remote attackers to obtain sensitive information by specifying a nonexistent server in the server field, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0864">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hauri:virobot:2.0_2005-08-17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hauri:virobot:2.0_2005-08-17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0864</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:27.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015658" xml:lang="en">1015658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425788/100/0/threaded" xml:lang="en">20060222 [INetCop Security Advisory] Global Hauri Virobot cookie exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16768" xml:lang="en">16768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0691" xml:lang="en">ADV-2006-0691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://x82.inetcop.org/h0me/adv1sor1es/INCSA.2006-0x82-028-VIROBOT.txt" xml:lang="en">http://x82.inetcop.org/h0me/adv1sor1es/INCSA.2006-0x82-028-VIROBOT.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24850" xml:lang="en">virobot-filescan-auth-bypass(24850)</vuln:reference>
    </vuln:references>
    <vuln:summary>filescan in Global Hauri ViRobot 2.0 20050817 does not verify the Cookie HTTP header, which allows remote attackers to gain administrative privileges via an arbitrary cookie value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0865">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1a"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.0</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_alpha</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1a</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.6</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.7</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.8</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.9</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0865</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:27.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.neosecurityteam.net/advisories/Advisory-15.txt" xml:lang="en">http://www.neosecurityteam.net/advisories/Advisory-15.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425630/100/0/threaded" xml:lang="en">20060219 PunBB 1.2.10 Multiple DoS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24837" xml:lang="en">punbb-register-ip-dos(24837)</vuln:reference>
    </vuln:references>
    <vuln:summary>PunBB 1.2.10 and earlier allows remote attackers to cause a denial of service (resource consumption) by registering many user accounts quickly.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0866">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1a"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.0</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_alpha</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1a</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.6</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.7</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.8</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.9</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0866</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:28.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.neosecurityteam.net/advisories/Advisory-15.txt" xml:lang="en">http://www.neosecurityteam.net/advisories/Advisory-15.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425630/100/0/threaded" xml:lang="en">20060219 PunBB 1.2.10 Multiple DoS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24838" xml:lang="en">punbb-login-bruteforce(24838)</vuln:reference>
    </vuln:references>
    <vuln:summary>PunBB 1.2.10 and earlier allows remote attackers to conduct brute force guessing attacks for an account's password, which may be as short as 4 characters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0867">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:south_river:webdrive:6.08_build_1131"/>
        <cpe-lang:fact-ref name="cpe:/a:south_river:webdrive:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:south_river:webdrive:6.08_build_1131</vuln:product>
      <vuln:product>cpe:/a:south_river:webdrive:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0867</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:28.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425785/100/0/threaded" xml:lang="en">20060222 South River WebDrive Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24903" xml:lang="en">webdrive-name-bo(24903)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in certain versions of South River (aka SRT) WebDrive, possibly version 6.08 build 1131 and version 8, allows remote attackers to cause a denial of service (application crash and persistent erratic behavior) via a long string in the name entry field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0868">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.0rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.3.0rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.3.0rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:xml_rpc:1.3.0rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pear:xml_rpc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.0.3</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.0.4</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.1.0</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc1</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc2</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc3</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc4</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc5</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc6</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.0rc7</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.1</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.2.2</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.3.0rc1</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.3.0rc2</vuln:product>
      <vuln:product>cpe:/a:pear:xml_rpc:1.3.0rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0868</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:28.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pear.php.net/package/Auth/download/1.2.4" xml:lang="en">http://pear.php.net/package/Auth/download/1.2.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pear.php.net/package/Auth/download/1.3.0r4" xml:lang="en">http://pear.php.net/package/Auth/download/1.3.0r4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015666" xml:lang="en">1015666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-13.xml" xml:lang="en">GLSA-200603-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425796/100/0/threaded" xml:lang="en">20060222 Multiple Injection Vulnerabilities in PHP PEAR::Auth Module</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16758" xml:lang="en">16758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0696" xml:lang="en">ADV-2006-0696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24854" xml:lang="en">auth-multiple-injections(24854)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified injection vulnerabilities in unspecified Auth Container back ends for PEAR::Auth before 1.2.4, and 1.3.x before 1.3.0r4, allow remote attackers to "falsify authentication credentials," related to the "underlying storage containers."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0869">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_liveuser:0.16.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.3</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.5</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.5.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.6</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.6.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.7</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.8</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.8.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.9</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.10.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.11.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.11.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.12.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.13.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.13.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.13.2</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.13.3</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.14.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.15.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.15.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.1</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.2</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.3</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.4</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.5</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.6</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.7</vuln:product>
      <vuln:product>cpe:/a:pear:pear_liveuser:0.16.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0869</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:28.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pear.php.net/package/LiveUser/download/" xml:lang="en">http://pear.php.net/package/LiveUser/download/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/466" xml:lang="en">466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015659" xml:lang="en">1015659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00103-02212006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00103-02212006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425711/100/0/threaded" xml:lang="en">20060221 PEAR LiveUser File Access Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16761" xml:lang="en">16761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0697" xml:lang="en">ADV-2006-0697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24852" xml:lang="en">liveuser-liveuser-file-access(24852)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24853" xml:lang="en">liveuser-liveuser-file-deletion(24853)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the "remember me" feature in liveuser.php in PHP Extension and Application Repository (PEAR) LiveUser 0.16.8 and earlier allows remote attackers to determine file existence, and possibly delete arbitrary files with short pathnames or possibly read arbitrary files, via a .. (dot dot) in the store_id value of a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0870">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mini-nuke:mini-nuke_cms:1.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mini-nuke:mini-nuke_cms:1.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0870</vuln:cve-id>
    <vuln:published-datetime>2006-02-23T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:29.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=9" xml:lang="en">http://www.nukedx.com/?viewdoc=9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425599/100/0/threaded" xml:lang="en">20060220 MiniNuke CMS System all versions (pages.asp) SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428361/100/0/threaded" xml:lang="en">20060321 Mini-Nuke&lt;=1.8.2 SQL injection (6)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431602/100/0/threaded" xml:lang="en">20060420 Mini-NUKE v2.3&lt;&lt;--- SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431714/100/0/threaded" xml:lang="en">20060421 Re: Mini-NUKE v2.3&lt;&lt;--- SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16730" xml:lang="en">16730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17636" xml:lang="en">17636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24803" xml:lang="en">mininuke-pages-sql-injection(24803)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in pages.asp in Mini-Nuke CMS System 1.8.2 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.  NOTE: version 2.3 was later reported to be vulnerable as well.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0871">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.3h"/>
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.3h:h"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mambo:mambo:4.5.3h</vuln:product>
      <vuln:product>cpe:/a:mambo:mambo:4.5.3h:h</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0871</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-24T07:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0463.html" xml:lang="en">20060224 Mambo Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/493" xml:lang="en">493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://source.mambo-foundation.org/view/news/Announcements/Security_Patch_Released/" xml:lang="en">http://source.mambo-foundation.org/view/news/Announcements/Security_Patch_Released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00104-02242006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00104-02242006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0719" xml:lang="en">ADV-2006-0719</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the _setTemplate function in Mambo 4.5.3, 4.5.3h, and possibly earlier versions allows remote attackers to read and include arbitrary files via the mos_change_template parameter.  NOTE: CVE-2006-1794 has been assigned to the SQL injection vector.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0872">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0872</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:08.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://coppermine-gallery.net/forum/index.php?topic=28062.0" xml:lang="en">http://coppermine-gallery.net/forum/index.php?topic=28062.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/cpg_143_adv.html" xml:lang="en">http://retrogod.altervista.org/cpg_143_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/cpg_143_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/cpg_143_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015646" xml:lang="en">1015646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425387" xml:lang="en">20060218 Coppermine Photo Gallery &lt;=1.4.3 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16718" xml:lang="en">16718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0669" xml:lang="en">ADV-2006-0669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24814" xml:lang="en">coppermine-init-file-include(24814)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in init.inc.php in Coppermine Photo Gallery 1.4.3 and earlier allows remote attackers to include arbitrary files via a .. (dot dot) sequence and trailing NULL (%00) byte in the lang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0873">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0873</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:08.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://coppermine-gallery.net/forum/index.php?topic=28062.0" xml:lang="en">http://coppermine-gallery.net/forum/index.php?topic=28062.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/cpg_143_adv.html" xml:lang="en">http://retrogod.altervista.org/cpg_143_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015646" xml:lang="en">1015646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425387" xml:lang="en">20060218 Coppermine Photo Gallery &lt;=1.4.3 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16718" xml:lang="en">16718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0669" xml:lang="en">ADV-2006-0669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24816" xml:lang="en">coppermine-showdoc-file-include(24816)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in docs/showdocs.php in Coppermine Photo Gallery 1.4.3 and earlier allows remote attackers to include arbitrary files via the f parameter, and possibly remote files using UNC share pathnames.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0874">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intensive_point:iuser_ecommerce:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intensive_point:iuser_ecommerce:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0874</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:08.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.intensivepoint.com/iuser-document.shtml" xml:lang="en">http://www.intensivepoint.com/iuser-document.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16787" xml:lang="en">16787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24906" xml:lang="en">iuser-ecommerce-undisclosed(24906)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Intensive Point iUser Ecommerce before 2.2 have unspecified vectors and impact, as addressed by "Urgent secure fixes".  NOTE: this might be a duplicate of CVE-2006-0854, but the vendor announcement for this issue (from January 8, 2005) is too vague to be sure, and CVE-2006-0854 does not provide version information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0875">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a2"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runcms:runcms:1.1</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1a</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.2</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a2</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0875</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:30.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-267.html" xml:lang="en">http://kapda.ir/advisory-267.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015663" xml:lang="en">1015663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425775/100/0/threaded" xml:lang="en">20060222 [KAPDA::#27] - Runcms 1.x Cross_Site_Scripting vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16769" xml:lang="en">16769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0694" xml:lang="en">ADV-2006-0694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24871" xml:lang="en">runcms-ratefile-xss(24871)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in ratefile.php in RunCMS 1.3a5 allows remote attackers to inject arbitrary web script or HTML via the lid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0876">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:popfile:popfile:0.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:popfile:popfile:0.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:popfile:popfile:0.20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:popfile:popfile:0.21.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:popfile:popfile:0.18.3</vuln:product>
      <vuln:product>cpe:/a:popfile:popfile:0.19.1</vuln:product>
      <vuln:product>cpe:/a:popfile:popfile:0.20.1</vuln:product>
      <vuln:product>cpe:/a:popfile:popfile:0.21.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0876</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:30:59.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://popfile.sourceforge.net/cgi-bin/wiki.pl?ReleaseNotes/0.22.4" xml:lang="en">http://popfile.sourceforge.net/cgi-bin/wiki.pl?ReleaseNotes/0.22.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1061" xml:lang="en">DSA-1061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16792" xml:lang="en">16792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0698" xml:lang="en">ADV-2006-0698</vuln:reference>
    </vuln:references>
    <vuln:summary>POPFile before 0.22.4 allows remote attackers to cause a denial of service (application crash) via unspecified vectors involving character sets within e-mail messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0877">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easy_forum:easy_forum:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easy_forum:easy_forum:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0877</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:30.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/85/summary.html" xml:lang="en">http://evuln.com/vulns/85/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hot-things.net/forum/show.php?f=2&amp;topic=20060224080919" xml:lang="en">http://hot-things.net/forum/show.php?f=2&amp;topic=20060224080919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426760/100/0/threaded" xml:lang="en">20060304 [eVuln] Easy Forum XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16958" xml:lang="en">16958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0706" xml:lang="en">ADV-2006-0706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24831" xml:lang="en">easyforum-join-xss(24831)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in Easy Forum 2.5 allows remote attackers to inject arbitrary web script or HTML via the image variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0878">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.2</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0878</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:31.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015667" xml:lang="en">1015667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-268.html" xml:lang="en">http://www.kapda.ir/advisory-268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425783/100/0/threaded" xml:lang="en">20060222 [KAPDA::#29]Noah's classifieds multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0703" xml:lang="en">ADV-2006-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24898" xml:lang="en">noahs-category-path-disclosure(24898)</vuln:reference>
    </vuln:references>
    <vuln:summary>Noah's Classifieds 1.3 allows remote attackers to obtain the installation path via a direct request to include files, as demonstrated by classifieds/gorum/category.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0879">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.2</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0879</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:31.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015667" xml:lang="en">1015667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-268.html" xml:lang="en">http://www.kapda.ir/advisory-268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425783/100/0/threaded" xml:lang="en">20060222 [KAPDA::#29]Noah's classifieds multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16773" xml:lang="en">16773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0703" xml:lang="en">ADV-2006-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24896" xml:lang="en">noahs-search-sql-injection(24896)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the search tool in Noah's Classifieds 1.3 allows remote attackers to execute arbitrary SQL commands via unspecified attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0880">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.2</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0880</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:32.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015667" xml:lang="en">1015667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-268.html" xml:lang="en">http://www.kapda.ir/advisory-268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425783/100/0/threaded" xml:lang="en">20060222 [KAPDA::#29]Noah's classifieds multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16772" xml:lang="en">16772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0703" xml:lang="en">ADV-2006-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24895" xml:lang="en">noahs-indexphp-xss(24895)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in index.php in Noah's Classifieds 1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) inf parameter; or, when register_globals is enabled, the (2) upperTemplate and (3) lowerTemplate parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0881">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.2</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0881</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:32.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015667" xml:lang="en">1015667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-268.html" xml:lang="en">http://www.kapda.ir/advisory-268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425783/100/0/threaded" xml:lang="en">20060222 [KAPDA::#29]Noah's classifieds multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16780" xml:lang="en">16780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0703" xml:lang="en">ADV-2006-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24899" xml:lang="en">noahs-gorumlib-file-include(24899)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file include vulnerabilities in gorum/gorumlib.php in Noah's Classifieds 1.3, when register_globals is enabled, allow remote attackers to include arbitrary PHP files via the (1) upperTemplate and (2) lowerTemplate parameters, as demonstrated using the lowerTemplate parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0882">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:noahs_classifieds:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.2</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:noahs_classifieds:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0882</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:33.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015667" xml:lang="en">1015667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-268.html" xml:lang="en">http://www.kapda.ir/advisory-268.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425783/100/0/threaded" xml:lang="en">20060222 [KAPDA::#29]Noah's classifieds multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16778" xml:lang="en">16778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0703" xml:lang="en">ADV-2006-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24900" xml:lang="en">noahs-include-directory-traversal(24900)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in include.php in Noah's Classifieds 1.3 allows remote attackers to include arbitrary local files via the otherTemplate parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0883">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:3.8.1p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:3.8.1p1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0883</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:09.openssh.asc" xml:lang="en">FreeBSD-SA-06:09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.mindrot.org/show_bug.cgi?id=839" xml:lang="en">http://bugzilla.mindrot.org/show_bug.cgi?id=839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/520" xml:lang="en">520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015706" xml:lang="en">1015706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16892" xml:lang="en">16892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0805" xml:lang="en">ADV-2006-0805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25116" xml:lang="en">openssh-openpam-dos(25116)</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSH on FreeBSD 5.3 and 5.4, when used with OpenPAM, does not properly handle when a forked child process terminates during PAM authentication, which allows remote attackers to cause a denial of service (client connection refusal) by connecting multiple times to the SSH server, waiting for the password prompt, then disconnecting.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0884">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0884</vuln:cve-id>
    <vuln:published-datetime>2006-02-24T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:33.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10782" name="oval:org.mitre.oval:def:10782"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2024" name="oval:org.mitre.oval:def:2024"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.26/SCOSA-2006.26.txt" xml:lang="en">SCOSA-2006.26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060404-01-U.asc" xml:lang="en">20060404-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Apr/0003.html" xml:lang="en">SUSE-SA:2006:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015665" xml:lang="en">1015665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102550-1" xml:lang="en">102550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-228526-1" xml:lang="en">228526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-205.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-09.xml" xml:lang="en">GLSA-200605-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:052" xml:lang="en">MDKSA-2006:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:076" xml:lang="en">MDKSA-2006:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:078" xml:lang="en">MDKSA-2006:078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-21.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0329.html" xml:lang="en">RHSA-2006:0329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0330.html" xml:lang="en">RHSA-2006:0330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425786/100/0/threaded" xml:lang="en">20060222 Mozilla Thunderbird : Remote Code Execution &amp; Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/436296/100/0/threaded" xml:lang="en">FLSA:189137-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438730/100/0/threaded" xml:lang="en">HPSBUX02122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16770" xml:lang="en">16770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25983" xml:lang="en">mozilla-inline-fwd-code-execution(25983)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/276-1/" xml:lang="en">USN-276-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The WYSIWYG rendering engine ("rich mail" editor) in Mozilla Thunderbird 1.0.7 and earlier allows user-assisted attackers to bypass javascript security settings and obtain sensitive information or cause a crash via an e-mail containing a javascript URI in the SRC attribute of an IFRAME tag, which is executed when the user edits the e-mail.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0885">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cutephp:cutenews:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cutephp:cutenews:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0885</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://myimei.com/security/2006-02-20/cutenews141addcommentforprotectedusernamesxss-attack.html" xml:lang="en">http://myimei.com/security/2006-02-20/cutenews141addcommentforprotectedusernamesxss-attack.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425583" xml:lang="en">20060221 [myimei]CuteNews1.4.1~ Add Comment For Protected UserNames~ XSS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16740" xml:lang="en">16740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0685" xml:lang="en">ADV-2006-0685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24835" xml:lang="en">cutenews-shownews-xss(24835)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in show_news.php in CuteNews 1.4.1 allows remote attackers to inject arbitrary web script or HTML via the show parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0886">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dev:dev_web_management_system:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dev:dev_web_management_system:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0886</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16812" xml:lang="en">16812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0723" xml:lang="en">ADV-2006-0723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24875" xml:lang="en">dev-cityregion-xss(24875)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in register.php in DEV web management system 1.5 allows remote attackers to inject arbitrary web script or HTML via the "City/Region" field (mesto variable).  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0887">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phplib_team:phplib:7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phplib_team:phplib:7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0887</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016123" xml:lang="en">1016123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=31885&amp;release_id=396091" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=31885&amp;release_id=396091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00107-03052006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00107-03052006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16801" xml:lang="en">16801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0720" xml:lang="en">ADV-2006-0720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24873" xml:lang="en">phplib-code-execution(24873)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in sessions.inc in PHP Base Library (PHPLib) before 7.4a, when index.php3 from the PHPLib distribution is available on the server, allows remote attackers to execute arbitrary PHP code by including a base64-encoded representation of the code in a cookie.  NOTE: this description was significantly updated on 20060605 to reflect new details after an initial vague advisory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0888">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0888</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16616" xml:lang="en">16616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1489" xml:lang="en">1489</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in Invision Power Board (IPB) 2.0.1, with Code Confirmation disabled, allows remote attackers to cause an unspecified denial of service by registering a large number of users.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0889">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:brown_bear_software:calcium:3.10.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:brown_bear_software:calcium:3.10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0889</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16851" xml:lang="en">16851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0724" xml:lang="en">ADV-2006-0724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24907" xml:lang="en">calcium-eventtext-xss(24907)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Calcium 3.10.1 allows remote attackers to inject arbitrary web script or HTML via the EventText parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0890">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:speedproject:speedcommander:11.01_build4450"/>
        <cpe-lang:fact-ref name="cpe:/a:speedproject:squeez:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:speedproject:zipstar:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:speedproject:speedcommander:11.01_build4450</vuln:product>
      <vuln:product>cpe:/a:speedproject:squeez:5.1</vuln:product>
      <vuln:product>cpe:/a:speedproject:zipstar:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0890</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:38.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425973/100/0/threaded" xml:lang="en">20060224 SpeedCommander 11.0 &amp; ZipStar 5.1 &amp; Squeez 5.1 Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16807" xml:lang="en">16807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0731" xml:lang="en">ADV-2006-0731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24909" xml:lang="en">speedproject-zip-jar-directory-traversal(24909)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in SpeedProject Squeez 5.1, as used in (1) ZipStar 5.1 and (2) SpeedCommander 11.01.4450, allows remote attackers to overwrite arbitrary files via unspecified manipulations in a (1) JAR or (2) ZIP archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0891">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nocc:nocc:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nocc:nocc:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0891</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0418.html" xml:lang="en">20060223 NOCC Webmail &lt;= 1.0 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/noccw_10_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/noccw_10_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015671" xml:lang="en">1015671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16793" xml:lang="en">16793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24934" xml:lang="en">nocc-index-file-include(24934)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in NOCC Webmail 1.0 allow remote attackers to include arbitrary files via .. (dot dot) sequences and a trailing NULL (%00) byte in (1) the _SESSION['nocc_theme'] parameter in (a) html/footer.php; and (2) the lang and (3) theme parameters and the (4) Accept-Language HTTP header field, when force_default_lang is disabled, in (b) index.php, as demonstrated by injecting PHP code into a profile and accessing it using the lang parameter in index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0892">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nocc:nocc:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nocc:nocc:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0892</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:29.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-27T08:27:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0418.html" xml:lang="en">20060223 NOCC Webmail &lt;= 1.0 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/noccw_10_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/noccw_10_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015671" xml:lang="en">1015671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16793" xml:lang="en">16793</vuln:reference>
    </vuln:references>
    <vuln:summary>NOCC Webmail 1.0 stores e-mail attachments in temporary files with predictable filenames, which makes it easier for remote attackers to execute arbitrary code by accessing the e-mail attachment via directory traversal vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0893">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nocc:nocc:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nocc:nocc:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0893</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:29.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-27T08:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0418.html" xml:lang="en">20060223 NOCC Webmail &lt;= 1.0 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/noccw_10_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/noccw_10_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015671" xml:lang="en">1015671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16793" xml:lang="en">16793</vuln:reference>
    </vuln:references>
    <vuln:summary>NOCC Webmail 1.0 allows remote attackers to obtain sensitive information via a direct request to (1) the profiles directory, which leaks e-mail addresses contained in filenames of profiles, and (2) the tmp directory, which lists names of uploaded attachments.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0894">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nocc:nocc:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nocc:nocc:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0894</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:29.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-27T09:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0418.html" xml:lang="en">20060223 NOCC Webmail &lt;= 1.0 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/noccw_10_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/noccw_10_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015671" xml:lang="en">1015671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16793" xml:lang="en">16793</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in NOCC Webmail 1.0 allow remote attackers to inject arbitrary web script or HTML via (1) the html_error_occurred parameter in error.php, (2) html_filter_select parameter in filter_prefs.php, (3) html_no_mail parameter in no_mail.php, the (4) page_line, (5) prev, and (6) next parameters in html_bottom_table.php, and the (7) _SESSION['nocc_theme'] parameter in footer.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0895">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nocc:nocc:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nocc:nocc:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0895</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:30.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-27T09:04:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0418.html" xml:lang="en">20060223 NOCC Webmail &lt;= 1.0 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/noccw_10_incl_xpl.html" xml:lang="en">http://retrogod.altervista.org/noccw_10_incl_xpl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/478" xml:lang="en">478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015671" xml:lang="en">1015671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16793" xml:lang="en">16793</vuln:reference>
    </vuln:references>
    <vuln:summary>NOCC Webmail 1.0 allows remote attackers to obtain the installation path via a direct request to html/header.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0896">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simple_machines:simple_machines_forum:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simple_machines:simple_machines_forum:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0896</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:38.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-April/000682.html" xml:lang="en">20060410 VEndor ACK: Simple Machines Forum Register.php X-Forwarded-For XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/86/summary.html" xml:lang="en">http://evuln.com/vulns/86/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/545" xml:lang="en">545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426824/100/0/threaded" xml:lang="en">20060306 [eVuln] Simple Machines Forum - SMF 'X-Forwarded-For' XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16841" xml:lang="en">16841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.simplemachines.org/community/index.php?topic=78841.0" xml:lang="en">http://www.simplemachines.org/community/index.php?topic=78841.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0726" xml:lang="en">ADV-2006-0726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24915" xml:lang="en">smf-register-xss(24915)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Sources/Register.php in Simple Machine Forum (SMF) 1.0.6 allows remote attackers to inject arbitrary web script or HTML via the X-Forwarded-For HTTP header field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0897">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_communication_services:vpmi_enterprise:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_communication_services:vpmi_enterprise:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0897</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:09.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2006-March/000598.html" xml:lang="en">20060310 vendor dispute: VCS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2006-March/000599.html" xml:lang="en">20060310 Re: vendor dispute: VCS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16798" xml:lang="en">16798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0725" xml:lang="en">ADV-2006-0725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24885" xml:lang="en">vpmi-servicerequests-sql-injection(24885)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  SQL injection vulnerability in VCS Virtual Program Management Intranet (VPMi) Enterprise 3.3 allows remote attackers to execute arbitrary SQL commands via the UpdateID0 parameter to Service_Requests.asp.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  NOTE: the vendor has disputed this issue, saying that "[we] have a behind the scenes complex state management system that uses a combination of keys placed in JavaScript and Session State (server side) that protects against the type of SQL injection you describe.  We have tested for many of the cases and have not found it to be an issue."  Further investigation suggests that the original researcher might have triggered errors using invalid field values, which is not proof of SQL injection; however, the vendor did not receive a response from the original researcher.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0898">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.02"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.05"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.07"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.08"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.09"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:crypt_cbc:2.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.00</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.10</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.20</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.21</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.22</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.24</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:1.25</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.00</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.01</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.02</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.03</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.04</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.05</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.07</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.08</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.09</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.10</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.11</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.12</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.13</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.14</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.15</vuln:product>
      <vuln:product>cpe:/a:lincoln_d._stein:crypt_cbc:2.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0898</vuln:cve-id>
    <vuln:published-datetime>2006-02-25T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:39.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2008-0630.html" xml:lang="en">RHSA-2008:0630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/488" xml:lang="en">488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-996" xml:lang="en">DSA-996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-15.xml" xml:lang="en">GLSA-200603-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_38_security.html" xml:lang="en">SUSE-SR:2006:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0261.html" xml:lang="en">RHSA-2008:0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425966/100/0/threaded" xml:lang="en">20060223 Vulnerability in Crypt::CBC Perl module, versions &lt;= 2.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16802" xml:lang="en">16802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24954" xml:lang="en">crypt-cbc-header-weak-encryption(24954)</vuln:reference>
    </vuln:references>
    <vuln:summary>Crypt::CBC Perl module 2.16 and earlier, when running in RandomIV mode, uses an initialization vector (IV) of 8 bytes, which results in weaker encryption when used with a cipher that requires a larger block size than 8 bytes, such as Rijndael.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0899">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:4images:image_gallery_management_system:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4images:image_gallery_management_system:1.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0899</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:40.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/4images_171_adv.html" xml:lang="en">http://retrogod.altervista.org/4images_171_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/518" xml:lang="en">518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426468/100/0/threaded" xml:lang="en">20060301 4images &lt;=1.7.1 remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16855" xml:lang="en">16855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0754" xml:lang="en">ADV-2006-0754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24938" xml:lang="en">4images-template-file-include(24938)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1533" xml:lang="en">1533</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in 4Images 1.7.1 and earlier allows remote attackers to read and include arbitrary files via ".." (dot dot) sequences in the template parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0900">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0900</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:10.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:10.nfs.asc" xml:lang="en">FreeBSD-SA-06:10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2006-February/002982.html" xml:lang="en">[Dailydave] 20060226 fun with FreeBSD kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/521" xml:lang="en">521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16838" xml:lang="en">16838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24918" xml:lang="en">freebsd-nfsd-kernel-dos(24918)</vuln:reference>
    </vuln:references>
    <vuln:summary>nfsd in FreeBSD 6.0 kernel allows remote attackers to cause a denial of service via a crafted NFS mount request, as demonstrated by the ProtoVer NFS test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0901">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0901</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1628" name="oval:org.mitre.oval:def:1628"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015680" xml:lang="en">1015680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102161-1" xml:lang="en">102161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16826" xml:lang="en">16826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0756" xml:lang="en">ADV-2006-0756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24911" xml:lang="en">solaris-hsfs-privilege-elevation(24911)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the hsfs filesystem in Solaris 8, 9, and 10 allows unspecified attackers to cause a denial of service (panic) or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0903">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.20:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.28:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.9</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.0.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.0:alpha</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.20:beta</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.28:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.48</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0903</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:35.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9915" name="oval:org.mitre.oval:def:9915"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0653.html" xml:lang="en">20060225 mysql &lt;= 5.0.18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/bug.php?id=17667" xml:lang="en">http://bugs.mysql.com/bug.php?id=17667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://rst.void.ru/papers/advisory39.txt" xml:lang="en">http://rst.void.ru/papers/advisory39.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015693" xml:lang="en">1015693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1071" xml:lang="en">DSA-1071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1073" xml:lang="en">DSA-1073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1079" xml:lang="en">DSA-1079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:064" xml:lang="en">MDKSA-2006:064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0544.html" xml:lang="en">RHSA-2006:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0083.html" xml:lang="en">RHSA-2007:0083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0364.html" xml:lang="en">RHSA-2008:0364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16850" xml:lang="en">16850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-274-2" xml:lang="en">USN-274-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0752" xml:lang="en">ADV-2006-0752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24966" xml:lang="en">mysql-query-log-bypass-security(24966)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/274-1/" xml:lang="en">USN-274-1</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 5.0.18 and earlier allows local users to bypass logging mechanisms via SQL queries that contain the NULL character, which are not properly handled by the mysql_real_query function.  NOTE: this issue was originally reported for the mysql_query function, but the vendor states that since mysql_query expects a null character, this is not an issue for mysql_query.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0904">
    <vuln:cve-id>CVE-2006-0904</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.557-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.573-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0905">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release_p8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:release_p3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0905</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:10.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:11.ipsec.asc" xml:lang="en">FreeBSD-SA-06:11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2006-011.txt.asc" xml:lang="en">NetBSD-SA2006-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015809" xml:lang="en">1015809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17191" xml:lang="en">17191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25398" xml:lang="en">bsd-ipsec-replay(25398)</vuln:reference>
    </vuln:references>
    <vuln:summary>A "programming error" in fast_ipsec in FreeBSD 4.8-RELEASE through 6.1-STABLE and NetBSD 2 through 3 does not properly update the sequence number associated with a Security Association, which allows packets to pass sequence number checks and allows remote attackers to capture IPSec packets and conduct replay attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0906">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:top_line:d3jeeb_pro:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:top_line:d3jeeb_pro:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0906</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:41.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015687" xml:lang="en">1015687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426197/100/0/threaded" xml:lang="en">20060226 2 SQL Injection in d3jeeb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16853" xml:lang="en">16853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0757" xml:lang="en">ADV-2006-0757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24941" xml:lang="en">d3jeeb-catid-sql-injection(24941)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in D3Jeeb Pro 3 allows remote attackers to execute arbitrary SQL commands via the catid parameter in (1) fastlinks.php and (2) catogary.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0907">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0907</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:41.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426083/100/0/threaded" xml:lang="en">20060225 [waraxe-2006-SA#047] - Evading sql-injection filters in phpNuke 7.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-47.html" xml:lang="en">http://www.waraxe.us/advisory-47.html</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in PHP-Nuke before 7.8 Patched 3.2 allows remote attackers to execute arbitrary SQL commands via encoded /%2a (/*) sequences in the query string, which bypasses regular expressions that are intended to protect against SQL injection, as demonstrated via the kala parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0908">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.8_patched_3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.8_patched_3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0908</vuln:cve-id>
    <vuln:published-datetime>2006-02-27T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:41.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/497" xml:lang="en">497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426083/100/0/threaded" xml:lang="en">20060225 [waraxe-2006-SA#047] - Evading sql-injection filters in phpNuke 7.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-47.html" xml:lang="en">http://www.waraxe.us/advisory-47.html</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Nuke 7.8 Patched 3.2 allows remote attackers to bypass SQL injection protection mechanisms via /%2a (/*) sequences with the "ad_click" word in the query string, as demonstrated via the kala parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0909">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta5</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0909</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:41.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neosecurityteam.net/advisories/Advisory-16.txt" xml:lang="en">http://neosecurityteam.net/advisories/Advisory-16.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neosecurityteam.net/index.php?action=advisories&amp;id=16" xml:lang="en">http://neosecurityteam.net/index.php?action=advisories&amp;id=16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425713/100/0/threaded" xml:lang="en">20060221 Invision Power Board 2.1.4 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/466275/100/0/threaded" xml:lang="en">20070419 IPB (Invision Power Board) Full Path Disclusure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24840" xml:lang="en">invisionpowerboard-multiple-info-disclosure(24840)</vuln:reference>
    </vuln:references>
    <vuln:summary>Invision Power Board (IPB) 2.1.4 and earlier allows remote attackers to view sensitive information via a direct request to multiple PHP scripts that include the full path in error messages, including (1) PEAR/Text/Diff/Renderer/inline.php, (2) PEAR/Text/Diff/Renderer/unified.php, (3) PEAR/Text/Diff3.php, (4) class_db.php, (5) class_db_mysql.php, and (6) class_xml.php in the ips_kernel/ directory; (7) mysql_admin_queries.php, (8) mysql_extra_queries.php, (9) mysql_queries.php, and (10) mysql_subsm_queries.php in the sources/sql directory; (11) sources/acp_loaders/acp_pages_components.php; (12) sources/action_admin/member.php and (13) sources/action_admin/paysubscriptions.php; (14) login.php, (15) messenger.php, (16) moderate.php, (17) paysubscriptions.php, (18) register.php, (19) search.php, (20) topics.php, (21) and usercp.php in the sources/action_public directory; (22) bbcode/class_bbcode.php, (23) bbcode/class_bbcode_legacy.php, (24) editor/class_editor_rte.php, (25) editor/class_editor_std.php, (26) post/class_post.php, (27) post/class_post_edit.php, (28) post/class_post_new.php, (29) and post/class_post_reply.php in the sources/classes directory; (30) sources/components_acp/registration_DEPR.php; (31) sources/handlers/han_paysubscriptions.php; (32) func_usercp.php; (33) search_mysql_ftext.php, and (34) search_mysql_man.php in the sources/lib/ directory; and (35) convert/auth.php.bak, (36) external/auth.php, and (37) ldap/auth.php in the sources/loginauth directory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0910">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_beta5</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0910</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:42.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neosecurityteam.net/advisories/Advisory-16.txt" xml:lang="en">http://neosecurityteam.net/advisories/Advisory-16.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neosecurityteam.net/index.php?action=advisories&amp;id=16" xml:lang="en">http://neosecurityteam.net/index.php?action=advisories&amp;id=16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425713/100/0/threaded" xml:lang="en">20060221 Invision Power Board 2.1.4 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24840" xml:lang="en">invisionpowerboard-multiple-info-disclosure(24840)</vuln:reference>
    </vuln:references>
    <vuln:summary>Invision Power Board (IPB) 2.1.4 and earlier allows remote attackers to list directory contents via a direct request to multiple directories, including (1) sources/loginauth/convert/, (2) sources/portal_plugins/, (3) cache/skin_cache/cacheid_2/, (4) ips_kernel/PEAR/, (5) ips_kernel/PEAR/Text/, (6) ips_kernel/PEAR/Text/Diff/, (7) ips_kernel/PEAR/Text/Diff/Renderer/, (8) style_images/1/folder_rte_files/, (9) style_images/1/folder_js_skin/, (10) style_images/1/folder_rte_images/, and (11) upgrade/ and its subdirectories.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0911">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup:professional_2006"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:whatsup:professional_2006</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0911</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:42.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/472" xml:lang="en">472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425780/100/0/threaded" xml:lang="en">20060222 IpSwitch WhatsUp Professional 2006 DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16771" xml:lang="en">16771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0704" xml:lang="en">ADV-2006-0704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zur.homelinux.com/Advisories/ipswitch_dos.txt" xml:lang="en">http://zur.homelinux.com/Advisories/ipswitch_dos.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24864" xml:lang="en">whatsup-nmservice-dos(24864)</vuln:reference>
    </vuln:references>
    <vuln:summary>NmService.exe in Ipswitch WhatsUp Professional 2006 allows remote attackers to cause a denial of service (CPU consumption) via crafted requests to Login.asp, possibly involving the (1) "In]" and (2) "b;tnLogIn" parameters, or (3) malformed btnLogIn parameters, possibly involving missing "[" (open bracket) or "[" (closing bracket) characters, as demonstrated by "&amp;btnLogIn=[Log&amp;In]=&amp;" or "&amp;b;tnLogIn=[Log&amp;In]=&amp;" in the URL.  NOTE: due to the lack of diagnosis by the original researcher, the precise nature of the vulnerability is unclear.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0912">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreka:oreka:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oreka:oreka:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oreka:oreka:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oreka:oreka:0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreka:oreka:0.1</vuln:product>
      <vuln:product>cpe:/a:oreka:oreka:0.2</vuln:product>
      <vuln:product>cpe:/a:oreka:oreka:0.3</vuln:product>
      <vuln:product>cpe:/a:oreka:oreka:0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0912</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:04.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://oreka.sourceforge.net/" xml:lang="en">http://oreka.sourceforge.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16937" xml:lang="en">16937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0812" xml:lang="en">ADV-2006-0812</vuln:reference>
    </vuln:references>
    <vuln:summary>Oreka before 0.5 allows remote attackers to cause a denial of service (application crash) via a "certain RTP sequence."</vuln:summary>
  </entry>
  <entry id="CVE-2006-0913">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0913</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:43.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425584/100/0/threaded" xml:lang="en">20060221 [BUGZILLA] Security Advisory for Bugzilla 2.20, 2.21.1, and 2.18.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16738" xml:lang="en">16738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0692" xml:lang="en">ADV-2006-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=312498" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=312498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24819" xml:lang="en">bugzilla-editparams-sql-injection(24819)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in whineatnews.pl in Bugzilla 2.17 through 2.18.4 and 2.20 allows remote authenticated users with administrative privileges to execute arbitrary SQL commands via the whinedays parameter, as accessible from editparams.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0914">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.17.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.18.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.17.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.18.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0914</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:43.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425584/100/0/threaded" xml:lang="en">20060221 [BUGZILLA] Security Advisory for Bugzilla 2.20, 2.21.1, and 2.18.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0692" xml:lang="en">ADV-2006-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=312498" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=312498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/42802" xml:lang="en">bugzilla-duplicates-sql-injection(42802)</vuln:reference>
    </vuln:references>
    <vuln:summary>Bugzilla 2.16.10, 2.17 through 2.18.4, and 2.20 does not properly handle certain characters in the mostfreqthreshold parameter in duplicates.cgi, which allows remote attackers to trigger a SQL error.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0915">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.16.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.16.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0915</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:04.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0692" xml:lang="en">ADV-2006-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=313441" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=313441</vuln:reference>
    </vuln:references>
    <vuln:summary>Bugzilla 2.16.10 does not properly handle certain characters in the (1) maxpatchsize and (2) maxattachmentsize parameters in attachment.cgi, which allows remote attackers to trigger a SQL error.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0916">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.19.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.21.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.19.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.20:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.21.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0916</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:43.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/464" xml:lang="en">464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425584/100/0/threaded" xml:lang="en">20060221 [BUGZILLA] Security Advisory for Bugzilla 2.20, 2.21.1, and 2.18.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16745" xml:lang="en">16745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0692" xml:lang="en">ADV-2006-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=325079" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=325079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24821" xml:lang="en">bugzilla-login-data-redirection(24821)</vuln:reference>
    </vuln:references>
    <vuln:summary>Bugzilla 2.19.3 through 2.20 does not properly handle "//" sequences in URLs when redirecting a user from the login form, which could cause it to generate a partial URL in a form action that causes the user's browser to send the form data to another domain.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0917">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:melange:melange_chat_system:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:melange:melange_chat_system:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0917</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:44.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/463" xml:lang="en">463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oh2600.com/forum/viewtopic.php?t=43" xml:lang="en">http://www.oh2600.com/forum/viewtopic.php?t=43</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425589/100/0/threaded" xml:lang="en">20060221 grab cookie information with Melange Chat Server 1.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16747" xml:lang="en">16747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24868" xml:lang="en">melange-chat-command-information-disclosure(24868)</vuln:reference>
    </vuln:references>
    <vuln:summary>Melange Chat Server (aka M-Chat), when accessed via a web browser, automatically sends cookies and other sensitive information for a server to any port specified in the associated link, which allows local users on that server to read the cookies from HTTP headers and possibly gain sensitive information, such as credentials, by setting up a listening port and reading the credentials when the victim clicks on the link.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0918">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ritlabs:the_bat:3.60.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ritlabs:the_bat:3.60.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0918</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:44.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/485" xml:lang="en">485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/953.html" xml:lang="en">http://www.nsag.ru/vuln/953.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425936/100/0/threaded" xml:lang="en">20060223 NSA Group Security Advisory NSAG-&amp;sup1;198-23.02.2006 Vulnerability The Bat v. 3.60.07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16797" xml:lang="en">16797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0717" xml:lang="en">ADV-2006-0717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24882" xml:lang="en">thebat-subject-bo(24882)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RITLabs The Bat! 3.60.07 allows remote attackers to execute arbitrary code via a long Subject field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0919">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oi:email_marketing_system:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oi:email_marketing_system:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0919</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:45.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h4cky0u.org/advisories/HYSA-2006-003-oi-email.txt" xml:lang="en">http://www.h4cky0u.org/advisories/HYSA-2006-003-oi-email.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425924/100/0/threaded" xml:lang="en">20060223 HYSA-2006-003 Oi! Email Marketing 3.0 SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0718" xml:lang="en">ADV-2006-0718</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php (aka the login page) in Oi! Email Marketing System 3.0 (aka Oi! 3) allows remote attackers to execute arbitrary SQL commands via the (1) Username and (2) Password fields.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0920">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oi:email_marketing_system:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oi:email_marketing_system:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0920</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:45.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/483" xml:lang="en">483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h4cky0u.org/advisories/HYSA-2006-003-oi-email.txt" xml:lang="en">http://www.h4cky0u.org/advisories/HYSA-2006-003-oi-email.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425924/100/0/threaded" xml:lang="en">20060223 HYSA-2006-003 Oi! Email Marketing 3.0 SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16794" xml:lang="en">16794</vuln:reference>
    </vuln:references>
    <vuln:summary>Oi! Email Marketing System 3.0 (aka Oi! 3) stores the server's FTP password in cleartext on a Configuration web page, which allows local users with superadministrator privileges, or attackers who have obtained access to the web page, to view the password.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0921">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fckeditor:fckeditor:2.0_fc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fckeditor:fckeditor:2.0_fc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0921</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:45.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/484" xml:lang="en">484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/952.html" xml:lang="en">http://www.nsag.ru/vuln/952.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425937/100/0/threaded" xml:lang="en">20060223 NSA Group Security Advisory NSAG-&amp;sup1;195-23.02.2006 Vulnerability FCKeditor 2.0 FC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/434559/30/4890/threaded" xml:lang="en">20060519 Re: NSA Group Security Advisory NSAG-&amp;sup1;195-23.02.2006 Vulnerability FCKeditor 2.0 FC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24878" xml:lang="en">fckeditor-connector-obtain-information(24878)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in connector.php in FCKeditor 2.0 FC, as used in products such as RunCMS, allow remote attackers to list and create arbitrary directories via a .. (dot dot) in the CurrentFolder parameter to (1) GetFoldersAndFiles and (2) CreateFolder.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0922">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.0_alpha-2"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.0_alpha-rgf"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:3.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.0_alpha</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.0_alpha-2</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.0_alpha-rgf</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.0_beta</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.0_final</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.1</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.2</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.3</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.4</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.5</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:3.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0922</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:46.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/482" xml:lang="en">482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=14704" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=14704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=14817" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=14817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=14825" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=14825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=14960" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=14960</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=14972" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=14972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/892.html" xml:lang="en">http://www.nsag.ru/vuln/892.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425931/100/0/threaded" xml:lang="en">20060223 NSA Group Security Advisory NSAG-&amp;sup1;197-23.02.2006 Vulnerability CubeCart 3.0.0 ? 3.0.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16796" xml:lang="en">16796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24883" xml:lang="en">cubecart-connector-file-include(24883)</vuln:reference>
    </vuln:references>
    <vuln:summary>CubeCart 3.0 through 3.6 does not properly check authorization for an administration session because of a missing auth.inc.php include, which results in an absolute path traversal vulnerability in FileUpload in connector.php (aka upload.php) that allows remote attackers to upload arbitrary files via a modified CurrentFolder parameter in a direct request to admin/filemanager/upload.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0923">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphpnuke:myphpnuke:1.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:myphpnuke:myphpnuke:1.8.8_7"/>
        <cpe-lang:fact-ref name="cpe:/a:myphpnuke:myphpnuke:1.8.8_8_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphpnuke:myphpnuke:1.8.8</vuln:product>
      <vuln:product>cpe:/a:myphpnuke:myphpnuke:1.8.8_7</vuln:product>
      <vuln:product>cpe:/a:myphpnuke:myphpnuke:1.8.8_8_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0923</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:47.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/491" xml:lang="en">491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.myphpnuke.com/article.php?sid=1035&amp;mode=thread&amp;order=0" xml:lang="en">http://www.myphpnuke.com/article.php?sid=1035&amp;mode=thread&amp;order=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=12" xml:lang="en">http://www.nukedx.com/?viewdoc=12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425983/100/0/threaded" xml:lang="en">20060224 Advisory: MyPHPNuke &lt;= 1.8.8 multiple XSS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16815" xml:lang="en">16815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0750" xml:lang="en">ADV-2006-0750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24887" xml:lang="en">myphpnuke-reviews-download-xss(24887)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in MyPHPNuke (MPN) 1.88 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the letter parameter in reviews.php and (2) the dcategory parameter in download.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0924">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:brown_bear_software:ical:3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:brown_bear_software:ical:3.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0924</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16845" xml:lang="en">16845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0727" xml:lang="en">ADV-2006-0727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24919" xml:lang="en">ical-calendartext-xss(24919)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Brown Bear iCal 3.10 allows remote attackers to inject arbitrary web script or HTML via the Calendar Text field when a new event is added.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0925">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:mdaemon:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:alt-n:mdaemon:8.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:mdaemon:8.1.1</vuln:product>
      <vuln:product>cpe:/a:alt-n:mdaemon:8.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0925</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/888.html" xml:lang="en">http://www.nsag.ru/vuln/888.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16854" xml:lang="en">16854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0729" xml:lang="en">ADV-2006-0729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24916" xml:lang="en">mdaemon-imap-foldername-dos(24916)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the IMAP4rev1 server in Alt-N MDaemon 8.1.1 and possibly 8.1.4 allows remote attackers to cause a denial of service (CPU consumption) by creating and then listing folders whose names contain format string specifiers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0926">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smithmicro:stuffit_deluxe:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:smithmicro:stuffit_expander:9.0.0.21_engine_9.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:smithmicro:stuffit_standard:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:smithmicro:zipmagic_deluxe:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smithmicro:stuffit_deluxe:9.0</vuln:product>
      <vuln:product>cpe:/a:smithmicro:stuffit_expander:9.0.0.21_engine_9.0.0.21</vuln:product>
      <vuln:product>cpe:/a:smithmicro:stuffit_standard:9.0</vuln:product>
      <vuln:product>cpe:/a:smithmicro:zipmagic_deluxe:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0926</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:47.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/stuffit.txt" xml:lang="en">http://www.hamid.ir/security/stuffit.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425972/100/0/threaded" xml:lang="en">20060224 StuffIt and ZipMagic Family of products Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16806" xml:lang="en">16806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0732" xml:lang="en">ADV-2006-0732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24886" xml:lang="en">stuffit-zipmagic-archive-directory-traversal(24886)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Allume StuffIt Standard and Deluxe 9.0, ZipMagic Deluxe 9.0, and StuffIt Expander 9.0.0.21 Engine 9.0.0.21 allow remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a (1) zip or (2) tar archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0927">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jgs-xa:jgs-gallery_addon:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jgs-xa:jgs-gallery_addon:4.0</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0.3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.1.5</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.2.1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.2.2</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.2.3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.0</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0927</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:48.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0615.html" xml:lang="en">20060224 Advisory: Woltlab Burning Board 2.x (JGS-Gallery MOD &lt;= 4.0) multiple XSS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=11" xml:lang="en">http://www.nukedx.com/?viewdoc=11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425981/100/0/threaded" xml:lang="en">20060224 Advisory: Woltlab Burning Board 2.x (JGS-Gallery MOD &lt;= 4.0)multiple XSS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16810" xml:lang="en">16810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16843" xml:lang="en">16843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24888" xml:lang="en">wbb-jgsgallerymod-xss(24888)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the JGS-XA JGS-Gallery Addon 4.0.0 and earlier for Woltlab Burning Board (wBB) 2.x allow remote attackers to inject arbitrary web script or HTML via the (1) userid parameter in (a) jgs_galerie_slideshow.php and (b) jgs_galerie_scroll.php, and the (2) katid parameter in (c) jgs_galerie_slideshow.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0928">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0928</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:48.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/879.html" xml:lang="en">http://www.nsag.ru/vuln/879.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425968/100/0/threaded" xml:lang="en">20060224 NSA Group Security Advisory NSAG-&amp;sup1;198-23.02.2006 Vulnerability ArGoSoft Mail Server Pro</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16808" xml:lang="en">16808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0733" xml:lang="en">ADV-2006-0733</vuln:reference>
    </vuln:references>
    <vuln:summary>The POP3 Server in ArGoSoft Mail Server Pro 1.8 allows remote attackers to obtain sensitive information via the _DUMP command, which reveals the operating system, registered user, and registration code.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0929">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8.8.1::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8.8.1::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0929</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:48.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/878.html" xml:lang="en">http://www.nsag.ru/vuln/878.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425969/100/0/threaded" xml:lang="en">20060224 NSA Group Security Advisory NSAG-&amp;sup1;200-24.02.2006 Vulnerability ArGoSoft Mail Server Pro IMAP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16809" xml:lang="en">16809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0733" xml:lang="en">ADV-2006-0733</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the IMAP server in ArGoSoft Mail Server Pro 1.8.8.1 allows remote authenticated users to create arbitrary folders via a .. (dot dot) in the RENAME command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0930">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0930</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:09.923-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/487" xml:lang="en">487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/877.html" xml:lang="en">http://www.nsag.ru/vuln/877.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0733" xml:lang="en">ADV-2006-0733</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Webmail in ArGoSoft Mail Server Pro 1.8 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the UIDL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0931">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_archive_tar:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_archive_tar:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_archive_tar:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pear:pear_archive_tar:1.2</vuln:product>
      <vuln:product>cpe:/a:pear:pear_archive_tar:1.3.0</vuln:product>
      <vuln:product>cpe:/a:pear:pear_archive_tar:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0931</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:49.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pear.php.net/bugs/bug.php?id=6933" xml:lang="en">http://pear.php.net/bugs/bug.php?id=6933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pear.php.net/package/Archive_Tar/download/" xml:lang="en">http://pear.php.net/package/Archive_Tar/download/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/phptar.txt" xml:lang="en">http://www.hamid.ir/security/phptar.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425967/100/0/threaded" xml:lang="en">20060224 Archive_Tar v 1.2(Tested) (Tar file management class) Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16805" xml:lang="en">16805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0728" xml:lang="en">ADV-2006-0728</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other versions before 1.3.2, allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a TAR archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0932">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pear:pear_archive_zip:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pear:pear_archive_zip:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0932</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:49.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/486" xml:lang="en">486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/phpzip.txt" xml:lang="en">http://www.hamid.ir/security/phpzip.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425967/100/0/threaded" xml:lang="en">20060224 Archive_Tar v 1.2(Tested) (Tar file management class) Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426153/100/0/threaded" xml:lang="en">20060225 Archive_Zip (Zip file management class) Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24972" xml:lang="en">ziplib-directory-traversal(24972)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in zip.lib.php 0.1.1 in PEAR::Archive_Zip allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a ZIP archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0933">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpx:phpx:3.5.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpx:phpx:3.5.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0933</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16799" xml:lang="en">16799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0722" xml:lang="en">ADV-2006-0722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24874" xml:lang="en">phpx-xcode-tag-xss(24874)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PHPX 3.5.9 allows remote attackers to inject arbitrary web script or HTML via a javascript URI in a url XCode tag in a posted message.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0934">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:limbo_cms:limbo_cms:1.0.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:limbo_cms:limbo_cms:1.0.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0934</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16811" xml:lang="en">16811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0721" xml:lang="en">ADV-2006-0721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24877" xml:lang="en">webinsta-limbo-contact-form-xss(24877)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in webinsta Limbo 1.0.4.2 allows remote attackers to inject arbitrary web script or HTML via the message field in the Contact Form.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0935">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:word:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0935</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:36.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-28T13:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/dailydave/2006-q1/0179.html" xml:lang="en">[Dailydave] 20060221 word dos 4fun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16782" xml:lang="en">16782</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Word 2003 allows remote attackers to cause a denial of service (application crash) via a crafted file, as demonstrated by 101_filefuzz.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0936">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:free_host_shop:website_generator:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:free_host_shop:website_generator:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0936</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:49.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://nsag.ru/vuln/894.html" xml:lang="en">http://nsag.ru/vuln/894.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426077/100/0/threaded" xml:lang="en">20060225 NSA Group Security Advisory NSAG-&amp;sup1;202-25.02.2006 Vulnerability WEBSITE GENERATOR 3.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16823" xml:lang="en">16823</vuln:reference>
    </vuln:references>
    <vuln:summary>Free Host Shop Website Generator 3.3 allows remote authenticated users with administrative privileges to upload and execute arbitrary files via a formname parameter with a filename containing a dangerous file extension and a trailing %00.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0937">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unu_networks:mailgust:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unu_networks:mailgust:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0937</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://nsag.ru/vuln/890.html" xml:lang="en">http://nsag.ru/vuln/890.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24890" xml:lang="en">mailgust-index-info-disclosure(24890)</vuln:reference>
    </vuln:references>
    <vuln:summary>U.N.U. Mailgust 1.9 allows remote attackers to obtain sensitive information via a direct request to index.php with method=showfullcsv, which reveals the POP3 server configuration, including account name and password.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0938">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ez:ez_publish:3.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ez:ez_publish:3.4.8</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.5.4</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.5.5</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.5.6</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.5.7</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.5.8</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.6.0</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.6.1</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.6.2</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.6.3</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.6.4</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.6.5</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.7.0</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.7.1</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.7.2</vuln:product>
      <vuln:product>cpe:/a:ez:ez_publish:3.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0938</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:50.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015683" xml:lang="en">1015683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=16" xml:lang="en">http://www.nukedx.com/?viewdoc=16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426076/100/0/threaded" xml:lang="en">20060225 Advisory: eZ publish &lt;= 3.7.3 (imagecatalogue module) XSSvulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16817" xml:lang="en">16817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24956" xml:lang="en">ezpublish-referrerurl-xss(24956)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in eZ publish 3.7.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the RefererURL parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0939">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dci-designs:dci-taskeen:1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dci-designs:dci-taskeen:1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0939</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/495" xml:lang="en">495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015685" xml:lang="en">1015685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426082" xml:lang="en">20060225 SQL Injection in DCI-Taskeen</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16828" xml:lang="en">16828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24963" xml:lang="en">dci-taskeen-multiple-scripts-sql-injection(24963)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in DCI-Taskeen 1.03 allows remote attackers to execute arbitrary SQL commands via the (1) id or (2) action parameter to (a) basket.php, or (3) id or (4) page parameter to (b) cat.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0940">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cynical_games:shoutlive:1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cynical_games:shoutlive:1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0940</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:50.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/87/summary.html" xml:lang="en">http://evuln.com/vulns/87/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/557" xml:lang="en">557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426985/100/0/threaded" xml:lang="en">20060307 [eVuln] ShoutLIVE PHP Code Execution &amp; Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16857" xml:lang="en">16857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0755" xml:lang="en">ADV-2006-0755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24897" xml:lang="en">shoutlive-savesettings-file-include(24897)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple direct static code injection vulnerabilities in savesettings.php in ShoutLIVE 1.1.0 allow remote attackers to execute arbitrary PHP code via variables that are written to settings.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0941">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cynical_games:shoutlive:1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cynical_games:shoutlive:1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0941</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:51.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/87/summary.html" xml:lang="en">http://evuln.com/vulns/87/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/557" xml:lang="en">557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426985/100/0/threaded" xml:lang="en">20060307 [eVuln] ShoutLIVE PHP Code Execution &amp; Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16857" xml:lang="en">16857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0755" xml:lang="en">ADV-2006-0755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24901" xml:lang="en">shoutlive-post-xss(24901)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in post.php in ShoutLIVE 1.1.0 allow remote attackers to inject arbitrary web script or HTML via certain variables when posting new messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0942">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pwsphp:pwsphp:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pwsphp:pwsphp:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0942</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:37.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-02-28T21:54:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/PwsPHP_SQL_Inj.php" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/PwsPHP_SQL_Inj.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16567" xml:lang="en">16567</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in profil.php in PwsPHP 1.2.3, and possibly earlier versions, allows remote attackers to execute arbitrary SQL commands via the aff_news_form parameter, a different vulnerability than CVE-2005-1509.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0943">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pwsphp:pwsphp:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pwsphp:pwsphp:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0943</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:51.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/496" xml:lang="en">496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015684" xml:lang="en">1015684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pwsphp.com/index.php?mod=news&amp;ac=commentaires&amp;id=278" xml:lang="en">http://www.pwsphp.com/index.php?mod=news&amp;ac=commentaires&amp;id=278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426084/100/0/threaded" xml:lang="en">20060225 PwsPHP Injection SQL on Index.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426183/100/0/threaded" xml:lang="en">20060226 Re: PwsPHP Injection SQL on Index.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0748" xml:lang="en">ADV-2006-0748</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the sondages module in index.php in PwsPHP 1.2.3 allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0944">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archangelmgt:weblog:0.90.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archangelmgt:weblog:0.90.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0944</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:52.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015689" xml:lang="en">1015689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426184/100/0/threaded" xml:lang="en">20060226 Archangel Weblog 0.90.02 Admin Authentication Bypass &amp; Remote File Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16848" xml:lang="en">16848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24984" xml:lang="en">archangel-admin-auth-bypass(24984)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3859" xml:lang="en">3859</vuln:reference>
    </vuln:references>
    <vuln:summary>Archangel Weblog 0.90.02 allows remote attackers to bypass authentication by setting the ba_admin cookie to 1.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0945">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:archangelmgt:weblog:0.90.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:archangelmgt:weblog:0.90.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0945</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:52.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015689" xml:lang="en">1015689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426184/100/0/threaded" xml:lang="en">20060226 Archangel Weblog 0.90.02 Admin Authentication Bypass &amp; Remote File Inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16848" xml:lang="en">16848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25142" xml:lang="en">archangel-index-file-include(25142)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in admin/index.php in Archangel Weblog 0.90.02 allows remote authenticated administrators to execute arbitrary PHP code via a URL ending in a NULL (%00) in the index parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0946">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:516_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:530_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:536_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:546_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:576_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:580_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:585_5.3.2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:thomson:speedtouch:516_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:530_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:536_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:546_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:576_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:580_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:585_5.3.2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0946</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:11.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015688" xml:lang="en">1015688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426186" xml:lang="en">20060226 Thomson SpeedTouch 500 modems vulnerable to XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16839" xml:lang="en">16839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0765" xml:lang="en">ADV-2006-0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24977" xml:lang="en">speedtouch-localnetwork-xss(24977)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Thomson SpeedTouch modems running firmware 5.3.2.6.0 allows remote attackers to inject arbitrary web script or HTML via the name parameter to the LocalNetwork page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0947">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:516_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:530_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:536_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:546_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:576_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:580_5.3.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:thomson:speedtouch:585_5.3.2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:thomson:speedtouch:516_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:530_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:536_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:546_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:576_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:580_5.3.2.6.0</vuln:product>
      <vuln:product>cpe:/h:thomson:speedtouch:585_5.3.2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0947</vuln:cve-id>
    <vuln:published-datetime>2006-02-28T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:25.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015688" xml:lang="en">1015688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426186" xml:lang="en">20060226 Thomson SpeedTouch 500 modems vulnerable to XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16839" xml:lang="en">16839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0765" xml:lang="en">ADV-2006-0765</vuln:reference>
    </vuln:references>
    <vuln:summary>Thomson SpeedTouch modem running firmware 5.3.2.6.0 allows remote attackers to create users that cannot be deleted via scripting code in the "31" parameter in a NewUser function, which is not filtered by the modem when creating the account, but cannot be deleted by the administrator, possibly due to cleansing that occurs in the administrator interface.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0948">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:aol:9.0_4184.2340"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:aol:9.0_4184.2340</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0948</vuln:cve-id>
    <vuln:published-datetime>2006-08-21T14:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:53.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/1416" xml:lang="en">1416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016717" xml:lang="en">1016717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/443622/100/0/threaded" xml:lang="en">20060818 Secunia Research: AOL Insecure Default Directory Permissions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19583" xml:lang="en">19583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3317" xml:lang="en">ADV-2006-3317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28445" xml:lang="en">aol-default-insecure-permissions(28445)</vuln:reference>
    </vuln:references>
    <vuln:summary>AOL 9.0 Security Edition revision 4184.2340, and probably other versions, uses insecure permissions (Everyone/Full Control) for the "America Online 9.0" directory, which allows local users to gain privileges by replacing critical files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0949">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raidenhttpd:raidenhttpd:1.1.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raidenhttpd:raidenhttpd:1.1.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0949</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:12.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16934" xml:lang="en">16934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0807" xml:lang="en">ADV-2006-0807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25037" xml:lang="en">raidenhttpd-extension-obtain-information(25037)</vuln:reference>
    </vuln:references>
    <vuln:summary>RaidenHTTPD 1.1.47 allows remote attackers to obtain source code of script files, including PHP, via crafted requests involving (1) "." (dot), (2) space, and (3) "/" (slash) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0950">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unalz:unalz:0.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unalz:unalz:0.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0950</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T14:34:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:53.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=114226632422033&amp;w=2" xml:lang="en">20060313 Secunia Research: unalz Filename Handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/575" xml:lang="en">575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015780" xml:lang="en">1015780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427475/100/0/threaded" xml:lang="en">20060313 Secunia Research: unalz Filename Handling Directory TraversalVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17105" xml:lang="en">17105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0938" xml:lang="en">ADV-2006-0938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25171" xml:lang="en">unalz-archive-directory-traversal(25171)</vuln:reference>
    </vuln:references>
    <vuln:summary>unalz 0.53 allows user-assisted attackers to overwrite arbitrary files via an ALZ archive with ".." (dot dot) sequences in a filename.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0951">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eset_software:nod32_antivirus:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eset_software:nod32_antivirus:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0951</vuln:cve-id>
    <vuln:published-datetime>2006-04-07T21:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:26.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1242" xml:lang="en">ADV-2006-1242</vuln:reference>
    </vuln:references>
    <vuln:summary>The GUI (nod32.exe) in NOD32 2.5 runs with SYSTEM privileges when the scheduler runs a scheduled on-demand scan, which allows local users to execute arbitrary code during a scheduled scan via unspecified attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0956">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nufw:nufw_firewall:1.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nufw:nufw_firewall:1.0.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0956</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:26.173-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nufw.org/+NuFW-1-21-minor-security-fix+.html" xml:lang="en">http://www.nufw.org/+NuFW-1-21-minor-security-fix+.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16868" xml:lang="en">16868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0762" xml:lang="en">ADV-2006-0762</vuln:reference>
    </vuln:references>
    <vuln:summary>nuauth in NuFW before 1.0.21 does not properly handle blocking TLS sockets, which allows remote authenticated users to cause a denial of service (service hang) by flooding packets at the authentication server.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0957">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.0</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.0.1</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.1</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.1.1</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.1.2</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0957</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:54.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/89/summary.html" xml:lang="en">http://evuln.com/vulns/89/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://soft.zoneo.net/freeForum/changes.php" xml:lang="en">http://soft.zoneo.net/freeForum/changes.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427321/100/0/threaded" xml:lang="en">20060310 [eVuln] FreeForum PHP Code Execution &amp; Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16871" xml:lang="en">16871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0759" xml:lang="en">ADV-2006-0759</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct static code injection vulnerability in func.inc.php in ZoneO-Soft freeForum before 1.2.1 allows remote attackers to execute arbitrary PHP code via the (1) X-Forwarded-For and (2) Client-Ip HTTP headers, which are stored in Data/flood.db.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0958">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneo-soft:freeforum:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.0</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.0.1</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.1</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.1.1</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.1.2</vuln:product>
      <vuln:product>cpe:/a:zoneo-soft:freeforum:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0958</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:54.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/89/summary.html" xml:lang="en">http://evuln.com/vulns/89/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://soft.zoneo.net/freeForum/changes.php" xml:lang="en">http://soft.zoneo.net/freeForum/changes.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427321/100/0/threaded" xml:lang="en">20060310 [eVuln] FreeForum PHP Code Execution &amp; Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16877" xml:lang="en">16877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0759" xml:lang="en">ADV-2006-0759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24925" xml:lang="en">freeforum-func-xss(24925)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in func.inc.php in ZoneO-Soft freeForum before 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the (1) name and (2) subject parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0959">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0959</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:55.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/512" xml:lang="en">512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426320/100/0/threaded" xml:lang="en">20060228 MyBB 1.3 NewSQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426653/100/0/threaded" xml:lang="en">20060303 MyBB 1.04 Perl Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16631" xml:lang="en">16631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0774" xml:lang="en">ADV-2006-0774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24953" xml:lang="en">mybb-misc-sql-injection(24953)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1539" xml:lang="en">1539</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in misc.php in MyBulletinBoard (MyBB) 1.03, when register_globals is enabled, allows remote attackers to execute arbitrary SQL commands by setting the comma variable value via the comma parameter in a cookie.  NOTE: 1.04 has also been reported to be affected.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0960">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:compex:netpassage_wpe54g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:compex:netpassage_wpe54g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0960</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:12.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015690" xml:lang="en">1015690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.nnov.ru/Ldocument605.html" xml:lang="en">http://www.security.nnov.ru/Ldocument605.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16894" xml:lang="en">16894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0780" xml:lang="en">ADV-2006-0780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24968" xml:lang="en">netpassage-udp-dos(24968)</vuln:reference>
    </vuln:references>
    <vuln:summary>uConfig agent in Compex NetPassage WPE54G router allows remote attackers to cause a denial of service (unresposiveness) via crafted datagrams to UDP port 7778.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0961">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cilem:cilem_haber:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cilem:cilem_haber:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0961</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0449.html" xml:lang="en">20060224 Advisory: CilemNews System &lt;= 1.1 Remote SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=114079912721723&amp;w=2" xml:lang="en">20060224 Advisory: CilemNews System &lt;= 1.1 Remote SQL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015677" xml:lang="en">1015677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=10" xml:lang="en">http://www.nukedx.com/?viewdoc=10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16813" xml:lang="en">16813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0881" xml:lang="en">ADV-2006-0881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24920" xml:lang="en">cilemnews-sql-injection(24920)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1562" xml:lang="en">1562</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in yazdir.asp in Cilem Hiber 1.1 allows remote attackers to execute arbitrary SQL commands via the haber_id parameter.  NOTE: this product has also been referred to as "Cilem News," although that does not appear to be the proper name.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0962">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vubb:vubb:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vubb:vubb:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0962</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16930" xml:lang="en">16930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0799" xml:lang="en">ADV-2006-0799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25019" xml:lang="en">vubb-index-sql-injection(25019)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1543" xml:lang="en">1543</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in vuBB 0.2 allows remote attackers to execute arbitrary SQL commands via the pass parameter in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0963">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stlport:stlport:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stlport:stlport:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stlport:stlport:5.0.0</vuln:product>
      <vuln:product>cpe:/a:stlport:stlport:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0963</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:12.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=397543" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=397543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16928" xml:lang="en">16928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0800" xml:lang="en">ADV-2006-0800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25159" xml:lang="en">stlport-strcpy-local-bo(25159)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in STLport 5.0.2 might allow local users to execute arbitrary code via (1) long locale environment variables to a strcpy function call in c_locale_glibc2.c and (2) long arguments to unspecified functions in num_put_float.cpp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0964">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncp_network_communications:secure_client:8.11_build_146"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncp_network_communications:secure_client:8.11_build_146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0964</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:56.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042640.html" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426480/100/0/threaded" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16906" xml:lang="en">16906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25242" xml:lang="en">ncp-client-firewall-bypass-security(25242)</vuln:reference>
    </vuln:references>
    <vuln:summary>Client Firewall in NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass firewall program execution rules by replacing an allowed program with an arbitrary program.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0965">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncp_network_communications:secure_client:8.11_build_146"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncp_network_communications:secure_client:8.11_build_146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0965</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:56.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042640.html" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426480/100/0/threaded" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16906" xml:lang="en">16906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25243" xml:lang="en">ncp-ncpmon-bo(25243)</vuln:reference>
    </vuln:references>
    <vuln:summary>NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass security protections and configure privileged options via a long argument to ncpmon.exe, which provides access to alternate privileged menus, possibly due to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0966">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncp_network_communications:secure_client:8.11_build_146"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncp_network_communications:secure_client:8.11_build_146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0966</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:56.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042640.html" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426480/100/0/threaded" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16906" xml:lang="en">16906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25248" xml:lang="en">ncp-ncprwsnt-dos(25248)</vuln:reference>
    </vuln:references>
    <vuln:summary>NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to cause a denial of service (CPU consumption) via a large number of arguments to ncprwsnt.exe, possibly due to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0967">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncp_network_communications:secure_client:8.11_build_146"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncp_network_communications:secure_client:8.11_build_146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0967</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:57.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042640.html" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426480/100/0/threaded" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16906" xml:lang="en">16906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25249" xml:lang="en">ncp-udp-dos(25249)</vuln:reference>
    </vuln:references>
    <vuln:summary>NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to cause a denial of service (memory usage and cpu utilization) via a flood of arbitrary UDP datagrams to ports 0 to 65000. NOTE: this issue was reported as a buffer overflow, but that term usually does not apply in flooding attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0968">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncp_network_communications:secure_client:8.11_build_146"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncp_network_communications:secure_client:8.11_build_146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0968</vuln:cve-id>
    <vuln:published-datetime>2006-03-02T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:57.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042640.html" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/524" xml:lang="en">524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426480/100/0/threaded" xml:lang="en">20060301 NCP VPN/PKI Client - various Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16906" xml:lang="en">16906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25251" xml:lang="en">ncp-connect-command-execution(25251)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ncprwsnt service in NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to execute arbitrary code by modifying the connect.bat script, which is automatically executed by the service after a connection is established.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0969">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixelartkingdom:top_sites"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixelartkingdom:top_sites</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0969</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:57.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/507" xml:lang="en">507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426249/100/0/threaded" xml:lang="en">20060227 PixelArtKingdom TopSites Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in Top sites de PixelArtKingdom allows remote attackers to include and execute arbitrary files via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0970">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:activecampaign:1-2-all"/>
        <cpe-lang:fact-ref name="cpe:/a:activecampaign:general"/>
        <cpe-lang:fact-ref name="cpe:/a:activecampaign:isalient"/>
        <cpe-lang:fact-ref name="cpe:/a:activecampaign:knowledgebuilder"/>
        <cpe-lang:fact-ref name="cpe:/a:activecampaign:supporttrio"/>
        <cpe-lang:fact-ref name="cpe:/a:activecampaign:visualedit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:activecampaign:1-2-all</vuln:product>
      <vuln:product>cpe:/a:activecampaign:general</vuln:product>
      <vuln:product>cpe:/a:activecampaign:isalient</vuln:product>
      <vuln:product>cpe:/a:activecampaign:knowledgebuilder</vuln:product>
      <vuln:product>cpe:/a:activecampaign:supporttrio</vuln:product>
      <vuln:product>cpe:/a:activecampaign:visualedit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0970</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:58.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/505" xml:lang="en">505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426214/100/0/threaded" xml:lang="en">20060227 Knowledgebases Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24989" xml:lang="en">activecampaign-index-command-execution(24989)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers to include and execute arbitrary files via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0971">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lionel_reyero:directcontact:0.3b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lionel_reyero:directcontact:0.3b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0971</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:58.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/042560.html" xml:lang="en">20060227 directory traversal in DirectContact 0.3b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/506" xml:lang="en">506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015686" xml:lang="en">1015686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426250/100/0/threaded" xml:lang="en">20060227 directory traversal in DirectContact 0.3b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427464/100/0/threaded" xml:lang="en">20060312 directory traversal Fixed in DirectContact 0.3c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16849" xml:lang="en">16849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0761" xml:lang="en">ADV-2006-0761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www3.autistici.org/fdonato/advisory/DirectContact0.3b-adv.txt" xml:lang="en">http://www3.autistici.org/fdonato/advisory/DirectContact0.3b-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24930" xml:lang="en">directcontact-dotdot-dir-traversal(24930)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Lionel Reyero DirectContact 0.3b allows remote attackers to read arbitrary files via a .. (dot dot) in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0972">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fscripts:fantastic_news:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fscripts:fantastic_news:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0972</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:59.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/501" xml:lang="en">501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426195/100/0/threaded" xml:lang="en">20060226 2 SQL Injection in Fantastic News</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16842" xml:lang="en">16842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24943" xml:lang="en">fantasticnews-news-sql-injection(24943)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in Tony Baird Fantastic News 2.1.1 allows remote attackers to execute arbitrary SQL commands via the page parameter.  NOTE: the category vector is already covered by CVE-2005-3846.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0973">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.7.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.8.2</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.8.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.2</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.4</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.10</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.10.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0973</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:29:59.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430870/100/0/threaded" xml:lang="en">20060412 phpWebSite 0.10.? (topics.php) Remote SQL Injection Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435009/100/0/threaded" xml:lang="en">20060523 sql injection in phpWebSite 0.8.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16825" xml:lang="en">16825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/data/vulnerabilities/exploits/phpWebSite-topic-sql-inj.pl" xml:lang="en">http://www.securityfocus.com/data/vulnerabilities/exploits/phpWebSite-topic-sql-inj.pl</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25799" xml:lang="en">phpwebsite-topics-sql-injection(25799)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1525" xml:lang="en">1525</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in topics.php in Appalachian State University phpWebSite 0.10.2 and earlier allows remote attackers to execute arbitrary SQL commands via the topic parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0974">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:battleaxe_software:bttlxeforum:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:battleaxe_software:bttlxeforum:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0974</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:12.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0548.html" xml:lang="en">20060226 bttlxeForum 2.* XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16821" xml:lang="en">16821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0776" xml:lang="en">ADV-2006-0776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24981" xml:lang="en">bttlxeforum-failure-xss(24981)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in failure.asp in Battleaxe bttlxeForum 2.0 allows remote attackers to inject arbitrary web script or HTML via the err_txt parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0975">
    <vuln:cve-id>CVE-2006-0975</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T16:04:47.507-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-0459.  Reason: This candidate is a reservation duplicate of CVE-2006-0459.  Notes: All CVE users should reference CVE-2006-0459 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0976">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spid:spid:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spid:spid:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0976</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:00.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsag.ru/vuln/955.html" xml:lang="en">http://www.nsag.ru/vuln/955.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426073/100/0/threaded" xml:lang="en">20060225 NSA Group Security Advisory NSAG-&amp;sup1;201-25.02.2006 Vulnerability SPiD v1.3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16822" xml:lang="en">16822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0766" xml:lang="en">ADV-2006-0766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24955" xml:lang="en">spid-scanlanginsert-file-include(24955)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in scan_lang_insert.php in Boris Herbiniere-Seve SPiD 1.3.1 allows remote attackers to read arbitrary files via the lang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0977">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:craig_morrison:mts_pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:craig_morrison:mts_pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0977</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:00.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426181/100/0/threaded" xml:lang="en">20060225 Mail Transport System Professional--Open Relay Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16840" xml:lang="en">16840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0786" xml:lang="en">ADV-2006-0786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24985" xml:lang="en">mts-mail-relay(24985)</vuln:reference>
    </vuln:references>
    <vuln:summary>Craig Morrison Mail Transport System Professional (aka MTS Pro) acts as an open relay when configured to relay all mail through an external SMTP server, which allows remote attackers to relay mail by connecting to the MTS Pro server, then sending a MAIL FROM that specifies a domain that is local to the server.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0978">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8.8.5::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8.8.5::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0978</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:00.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/504" xml:lang="en">504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426206/100/0/threaded" xml:lang="en">20060227 Secunia Research: ArGoSoft Mail Server Pro viewheaders ScriptInsertion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16834" xml:lang="en">16834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0751" xml:lang="en">ADV-2006-0751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24945" xml:lang="en">argosoft-mailserverpro-viewheaders-xss(24945)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the View Headers (aka viewheaders) functionality in ArGoSoft Mail Server Pro 1.8.8.5 allow remote attackers to inject arbitrary web script or HTML via (1) the Subject header, (2) the From header, and (3) certain other unspecified headers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0979">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nidelven_it:issue_dealer:0.9.95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nidelven_it:issue_dealer:0.9.95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0979</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:13.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://issuedealer.com/changes/" xml:lang="en">http://issuedealer.com/changes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16884" xml:lang="en">16884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24929" xml:lang="en">issuedealer-unpublished-issue-disclosure(24929)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the local weblog publisher in Nidelven IT Issue Dealer before 0.9.96 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0980">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jay_eckles:cgi_calendar:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jay_eckles:cgi_calendar:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0980</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:01.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426198/100/0/threaded" xml:lang="en">20060226 CGI Calendar XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0764" xml:lang="en">ADV-2006-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24946" xml:lang="en">cgicalendar-index-viewday-xss(24946)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Jay Eckles CGI Calendar 2.7 allow remote attackers to inject arbitrary web script or HTML via the year parameter in (1) index.cgi and (2) viewday.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0981">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-merge:e-merge_winace:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-merge:e-merge_winace:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0981</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:01.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hamid.ir/security/winace.txt" xml:lang="en">http://www.hamid.ir/security/winace.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/425971/100/0/threaded" xml:lang="en">20060224 WinAce Archiver v2.6 Directory traversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16800" xml:lang="en">16800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0730" xml:lang="en">ADV-2006-0730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24902" xml:lang="en">winace-rar-tar-directory-traversal(24902)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in e-merge WinAce 2.6 and earlier allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a (1) zip or (2) tar archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0982">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:virex:7.7::macintosh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:virex:7.7::macintosh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0982</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:02.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426348/100/0/threaded" xml:lang="en">20060228 Virex on-access scanning unreliable</vuln:reference>
    </vuln:references>
    <vuln:summary>The on-access scanner for McAfee Virex 7.7 for Macintosh, in some circumstances, might not activate when malicious content is accessed from the web browser, and might not prevent the content from being saved, which allows remote attackers to bypass virus protection, as demonstrated using the EICAR test file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0983">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0983</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:02.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/510" xml:lang="en">510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=438526" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=438526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426319/100/0/threaded" xml:lang="en">20060228 QwikiWiki v1.4 XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16874" xml:lang="en">16874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24950" xml:lang="en">qwikiwiki-index-xss(24950)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in QwikiWiki 1.4 allows remote attackers to inject arbitrary web script or HTML via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0984">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ej3:topo:2.2.178"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ej3:topo:2.2.178</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0984</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:02.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/511" xml:lang="en">511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426318/100/0/threaded" xml:lang="en">20060228 EJ3 TOPo - Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16879" xml:lang="en">16879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0775" xml:lang="en">ADV-2006-0775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24980" xml:lang="en">topo-incheader-xss(24980)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in inc_header.php in EJ3 TOPo 2.2.178 allows remote attackers to inject arbitrary web script or HTML via the gTopNombre parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0985">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0985</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:03.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://NeoSecurityTeam.net/advisories/Advisory-17.txt" xml:lang="en">http://NeoSecurityTeam.net/advisories/Advisory-17.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426304/100/0/threaded" xml:lang="en">20060227 WordPress 2.0.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426504/100/0/threaded" xml:lang="en">20060228 FW: WordPress 2.0.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426574/100/0/threaded" xml:lang="en">20060302 Re: FW: WordPress 2.0.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0777" xml:lang="en">ADV-2006-0777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24957" xml:lang="en">wordpress-wpcommentspost-xss(24957)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the "post comment" functionality of WordPress 2.0.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) website, and (3) comment parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0986">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0986</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:03.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://NeoSecurityTeam.net/advisories/Advisory-17.txt" xml:lang="en">http://NeoSecurityTeam.net/advisories/Advisory-17.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426304/100/0/threaded" xml:lang="en">20060227 WordPress 2.0.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426504/100/0/threaded" xml:lang="en">20060228 FW: WordPress 2.0.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426574/100/0/threaded" xml:lang="en">20060302 Re: FW: WordPress 2.0.1 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0777" xml:lang="en">ADV-2006-0777</vuln:reference>
    </vuln:references>
    <vuln:summary>WordPress 2.0.1 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) default-filters.php, (2) template-loader.php, (3) rss-functions.php, (4) locale.php, (5) wp-db.php, and (6) kses.php in the wp-includes/ directory; and (7) edit-form-advanced.php, (8) admin-functions.php, (9) edit-link-form.php, (10) edit-page-form.php, (11) admin-footer.php, and (12) menu.php in the wp-admin directory; and possibly (13) list directory contents of the wp-includes directory.  NOTE: the vars.php, edit-form.php, wp-settings.php, and edit-form-comment.php vectors are already covered by CVE-2005-4463.  The menu-header.php vector is already covered by CVE-2005-2110.  Other vectors might be covered by CVE-2005-1688.  NOTE: if the typical installation of WordPress does not list any site-specific files to wp-includes, then vector [13] is not an exposure.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0987">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0987</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:04.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dns.measurement-factory.com/surveys/sum1.html" xml:lang="en">http://dns.measurement-factory.com/surveys/sum1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.isc.org/article/AA-00269" xml:lang="en">http://kb.isc.org/article/AA-00269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426368/100/0/threaded" xml:lang="en">20060228 recursive DNS servers DDoS as a growing DDoS problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/reading_room/DNS-recursion121605.pdf" xml:lang="en">http://www.us-cert.gov/reading_room/DNS-recursion121605.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of ISC BIND before 9.4.1-P1, when configured as a caching name server, allows recursive queries and provides additional delegation information to arbitrary IP addresses, which allows remote attackers to cause a denial of service (traffic amplification) via DNS queries with spoofed source IP addresses.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0988">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0988</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:04.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dns.measurement-factory.com/surveys/sum1.html" xml:lang="en">http://dns.measurement-factory.com/surveys/sum1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426368/100/0/threaded" xml:lang="en">20060228 recursive DNS servers DDoS as a growing DDoS problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/reading_room/DNS-recursion121605.pdf" xml:lang="en">http://www.us-cert.gov/reading_room/DNS-recursion121605.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the DNS Server service on Windows Server 2003 and Windows 2000, and the Microsoft DNS Server service on Windows NT 4.0, allows recursive queries and provides additional delegation information to arbitrary IP addresses, which allows remote attackers to cause a denial of service (traffic amplification) via DNS queries with spoofed source IP addresses.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0989">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:fp:businessserver"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:fp:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:mp:businessserver"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:mp:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.0::server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.1::server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:6.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:6.0::server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:fp:businessserver</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:fp:datacenter</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:mp:businessserver</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:mp:datacenter</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.0::server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.1::server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:6.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:6.0::server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0989</vuln:cve-id>
    <vuln:published-datetime>2006-03-27T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:04.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/639" xml:lang="en">639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015832" xml:lang="en">1015832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/281521.htm" xml:lang="en">http://seer.support.veritas.com/docs/281521.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/880801" xml:lang="en">VU#880801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428944/100/0/threaded" xml:lang="en">20060327 ZDI-06-005: Symantec VERITAS NetBackup Volume Manager Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17264" xml:lang="en">17264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1124" xml:lang="en">ADV-2006-1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-005.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-005.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25471" xml:lang="en">netbackup-vmd-sscanf-bo(25471)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the volume manager daemon (vmd) in Veritas NetBackup Enterprise Server 5.0 through 6.0 and DataCenter and BusinesServer 4.5FP and 4.5MP allows attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0990">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:fp:businessserver"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:fp:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:mp:businessserver"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:mp:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.0::server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.1::server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:6.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:6.0::server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:fp:businessserver</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:fp:datacenter</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:mp:businessserver</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:mp:datacenter</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.0::server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.1::server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:6.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:6.0::server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0990</vuln:cve-id>
    <vuln:published-datetime>2006-03-27T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:05.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/642" xml:lang="en">642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015832" xml:lang="en">1015832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/281521.htm" xml:lang="en">http://seer.support.veritas.com/docs/281521.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/744137" xml:lang="en">VU#744137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428988/100/0/threaded" xml:lang="en">20060327 ZDI-06-006: Symantec VERITAS NetBackup Database Manager Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428992/100/0/threaded" xml:lang="en">20060327 SYM06-006, Veritas NetBackup: Multiple Overflow Vulnerabilities in NetBackup Daemons</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17264" xml:lang="en">17264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1124" xml:lang="en">ADV-2006-1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-006.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-006.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25472" xml:lang="en">netbackup-bpdbm-sprintf-bo(25472)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the NetBackup Catalog daemon (bpdbm) in Veritas NetBackup Enterprise Server 5.0 through 6.0 and DataCenter and BusinesServer 4.5FP and 4.5MP allows attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0991">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:fp:businessserver"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:fp:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:mp:businessserver"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:4.5.0:mp:datacenter"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.0::server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:5.1::server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:6.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:veritas:netbackup:6.0::server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:fp:businessserver</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:fp:datacenter</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:mp:businessserver</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:4.5.0:mp:datacenter</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.0::server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:5.1::server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:6.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/a:veritas:netbackup:6.0::server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0991</vuln:cve-id>
    <vuln:published-datetime>2006-03-27T19:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:06.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015832" xml:lang="en">1015832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/281521.htm" xml:lang="en">http://seer.support.veritas.com/docs/281521.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/377441" xml:lang="en">VU#377441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428979/100/0/threaded" xml:lang="en">20060327 TSRT-06-01: Symantec VERITAS NetBackup vnetd Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17264" xml:lang="en">17264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.tippingpoint.com/security/advisories/TSRT-06-01.html" xml:lang="en">http://www.tippingpoint.com/security/advisories/TSRT-06-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1124" xml:lang="en">ADV-2006-1124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25473" xml:lang="en">netbackup-vnetd-bo(25473)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the NetBackup Sharepoint Services server daemon (bpspsserver) on NetBackup 6.0 for Windows allows remote attackers to execute arbitrary code via crafted "Request Service" packets to the vnetd service (TCP port 13724).</vuln:summary>
  </entry>
  <entry id="CVE-2006-0992">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise_messenger:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise_messenger:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0992</vuln:cve-id>
    <vuln:published-datetime>2006-04-14T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:07.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cirt.dk/advisories/cirt-42-advisory.txt" xml:lang="en">http://cirt.dk/advisories/cirt-42-advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://metasploit.blogspot.com/2006/04/exploit-development-groupwise_14.html" xml:lang="en">http://metasploit.blogspot.com/2006/04/exploit-development-groupwise_14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015911" xml:lang="en">1015911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?10100861.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?10100861.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430911/100/0/threaded" xml:lang="en">20060413 ZDI-06-008: Novell GroupWise Messenger Accept-Language Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17503" xml:lang="en">17503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1355" xml:lang="en">ADV-2006-1355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-008.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25828" xml:lang="en">groupwise-accept-language-bo(25828)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1679" xml:lang="en">1679</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Novell GroupWise Messenger before 2.0 Public Beta 2 allows remote attackers to execute arbitrary code via a long Accept-Language value without a comma or semicolon.  NOTE: due to a typo, the original ZDI advisory accidentally referenced CVE-2006-0092.  This is the correct identifier.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0993">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:tippingpoint_sms_server:2.2.1.4477"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:tippingpoint_sms_server:2.2.1.4477</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0993</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T22:22:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:08.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/870" xml:lang="en">870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016051" xml:lang="en">1016051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.3com.com/securityalert/alerts/3COM-06-002.html" xml:lang="en">http://www.3com.com/securityalert/alerts/3COM-06-002.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433432/100/0/threaded" xml:lang="en">20060509 ZDI-06-013: 3Com TippingPoint SMS Server Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17935" xml:lang="en">17935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1752" xml:lang="en">ADV-2006-1752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-013.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-013.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26338" xml:lang="en">tippingpoint-sms-information-disclosure(26338)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web management interface in 3Com TippingPoint SMS Server before 2.2.1.4478 does not restrict access to certain directories, which might allow remote attackers to obtain potentially sensitive information such as configuration settings.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0994">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:4.04:-:windows"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sophos:sophos_anti-virus:5.2.0:-:windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:4.04</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:4.04:-:windows</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.0.1</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.0.2</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.0.4</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.1</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.1.3</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.2.0</vuln:product>
      <vuln:product>cpe:/a:sophos:sophos_anti-virus:5.2.0:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0994</vuln:cve-id>
    <vuln:published-datetime>2006-05-10T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:08.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-May/045897.html" xml:lang="en">20060508 ZDI-06-012: Sophos Anti-Virus CAB Unpacking Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/869" xml:lang="en">869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016041" xml:lang="en">1016041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433272/100/0/threaded" xml:lang="en">20060508 ZDI-06-012: Sophos Anti-Virus CAB Unpacking Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17876" xml:lang="en">17876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1730" xml:lang="en">ADV-2006-1730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-012.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26305" xml:lang="en">sophos-cab-parsing-bo(26305)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple Sophos Anti-Virus products, including Anti-Virus for Windows 5.x before 5.2.1 and 4.x before 4.05, when cabinet file inspection is enabled, allows remote attackers to execute arbitrary code via a CAB file with "invalid folder count values," which leads to heap corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0995">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc_dantz:retrospect:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:emc_dantz:retrospect:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc_dantz:retrospect:6.5</vuln:product>
      <vuln:product>cpe:/a:emc_dantz:retrospect:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0995</vuln:cve-id>
    <vuln:published-datetime>2006-03-03T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:13.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.dantz.com/article.asp?article=8361&amp;p=2" xml:lang="en">http://kb.dantz.com/article.asp?article=8361&amp;p=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015714" xml:lang="en">1015714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?type=vulnerabilities" xml:lang="en">20060302 EMC Dantz Retrospect 7 Backup client DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16933" xml:lang="en">16933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0811" xml:lang="en">ADV-2006-0811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25143" xml:lang="en">retrospect-backup-packet-dos(25143)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Dantz Retrospect 7 backup client 7.0.107, and other versions before 7.0.109, and 6.5 before 6.5.138 allows remote attackers to cause a denial of service (client termination and loss of backup service) via a malformed packet to TCP port 497, which triggers an assert error.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0996">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0996</vuln:cve-id>
    <vuln:published-datetime>2006-04-10T14:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:40.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10997" name="oval:org.mitre.oval:def:10997"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060501-01-U.asc" xml:lang="en">20060501-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.php.net/viewcvs.cgi/php-src/ext/standard/info.c" xml:lang="en">http://cvs.php.net/viewcvs.cgi/php-src/ext/standard/info.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.php.net/viewcvs.cgi/php-src/ext/standard/info.c?r1=1.260&amp;r2=1.261" xml:lang="en">http://cvs.php.net/viewcvs.cgi/php-src/ext/standard/info.c?r1=1.260&amp;r2=1.261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=php-cvs&amp;m=114374620416389&amp;w=2" xml:lang="en">[php-cvs] 20060330 cvs: php-src /ext/standard info.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0276.html" xml:lang="en">RHSA-2006:0276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2006-0549.html" xml:lang="en">RHSA-2006:0549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200605-08.xml" xml:lang="en">GLSA-200605-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/34" xml:lang="en">20060408 phpinfo() Cross Site Scripting PHP 5.1.2 and 4.4.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/675" xml:lang="en">675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015879" xml:lang="en">1015879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-129.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-129.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-160.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-160.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:074" xml:lang="en">MDKSA-2006:074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/05-05-2006.html" xml:lang="en">SUSE-SA:2006:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-4.php#4.4.3" xml:lang="en">http://www.php.net/ChangeLog-4.php#4.4.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0501.html" xml:lang="en">RHSA-2006:0501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17362" xml:lang="en">17362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-320-1" xml:lang="en">USN-320-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1290" xml:lang="en">ADV-2006-1290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2685" xml:lang="en">ADV-2006-2685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25702" xml:lang="en">php-phpinfo-long-array-xss(25702)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in phpinfo (info.c) in PHP 5.1.2 and 4.4.2 allows remote attackers to inject arbitrary web script or HTML via long array variables, including (1) a large number of dimensions or (2) long values, which prevents HTML tags from being removed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0997">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1b"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1a</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1b</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0997</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015799" xml:lang="en">1015799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?10100633.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?10100633.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17176" xml:lang="en">17176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1043" xml:lang="en">ADV-2006-1043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25380" xml:lang="en">netware-nile-ssl-cleartext(25380)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSL server implementation in NILE.NLM in Novell NetWare 6.5 and Novell Open Enterprise Server (OES) permits encryption with a NULL key, which results in cleartext communication that allows remote attackers to read an SSL protected session by sniffing network traffic.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0998">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1b"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1a</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1b</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0998</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015799" xml:lang="en">1015799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?10100633.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?10100633.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17176" xml:lang="en">17176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1043" xml:lang="en">ADV-2006-1043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25381" xml:lang="en">netware-nile-weak-encryption(25381)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSL server implementation in NILE.NLM in Novell NetWare 6.5 and Novell Open Enterprise Server (OES) sometimes selects a weak cipher instead of an available stronger cipher, which makes it easier for remote attackers to sniff and decrypt an SSL protected session.</vuln:summary>
  </entry>
  <entry id="CVE-2006-0999">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:open_enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1b"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:open_enterprise_server</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1a</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1b</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-0999</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015799" xml:lang="en">1015799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?10100633.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?10100633.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17176" xml:lang="en">17176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64758" xml:lang="en">64758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1043" xml:lang="en">ADV-2006-1043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25382" xml:lang="en">netware-nile-forced-weak-encryption(25382)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSL server implementation in NILE.NLM in Novell NetWare 6.5 and Novell Open Enterprise Server (OES) allows a client to force the server to use weak encryption by stating that a weak cipher is required for client compatibility, which might allow remote attackers to decrypt contents of an SSL protected session.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1000">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:g2soft:pentacle_in-out_board:6.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:g2soft:pentacle_in-out_board:6.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1000</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:09.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/042524.html" xml:lang="en">20060225 Advisory: Pentacle In-Out Board &lt;= 6.03 (login.asp) Authencation ByPass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/042525.html" xml:lang="en">20060225 Advisory: Pentacle In-Out Board &lt;= 6.03 (newsdetailsview.asp newsid) Remote SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015682" xml:lang="en">1015682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=13" xml:lang="en">http://www.nukedx.com/?viewdoc=13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=14" xml:lang="en">http://www.nukedx.com/?viewdoc=14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426074/100/0/threaded" xml:lang="en">20060225 Advisory: Pentacle In-Out Board &lt;= 6.03 (login.asp) AuthencationByPass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426075/100/0/threaded" xml:lang="en">20060225 Advisory: Pentacle In-Out Board &lt;= 6.03 (newsdetailsview.aspnewsid) Remote SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16818" xml:lang="en">16818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0749" xml:lang="en">ADV-2006-0749</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Pentacle In-Out Board 3.0 and earlier allow remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) newsid parameter to newsdetailsview.asp and (2) password parameter to login.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lansuite:lanparty_intranet_system:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lansuite:lanparty_intranet_system:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lansuite:lanparty_intranet_system:2.0.6</vuln:product>
      <vuln:product>cpe:/a:lansuite:lanparty_intranet_system:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1001</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:03.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16836" xml:lang="en">16836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0747" xml:lang="en">ADV-2006-0747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24940" xml:lang="en">lansuite-fid-sql-injection(24940)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1526" xml:lang="en">1526</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the board module in LanSuite LanParty Intranet System 2.0.6 and 2.1.0 beta allows remote attackers to execute arbitrary SQL commands via the fid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:wgt624"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:wgt624</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1002</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:10.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426187/100/0/threaded" xml:lang="en">20060226 NETGEAR WGT624 ? Wireless DSL router default user name/password vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426313/100/0/threaded" xml:lang="en">20060227 Re: NETGEAR WGT624 Wireless DSL router default user name/password vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431026/30/5580/threaded" xml:lang="en">20060413 Re: Re: NETGEAR WGT624 Wireless DSL router default user name/password vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/485396/100/0/threaded" xml:lang="en">20071220 Re: Re: NETGEAR WGT624 Wireless DSL router default user name/password vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16835" xml:lang="en">16835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24926" xml:lang="en">netgear-wgt624-default-account(24926)</vuln:reference>
    </vuln:references>
    <vuln:summary>NETGEAR WGT624 Wireless DSL router has a default account of super_username "Gearguy" and super_passwd "Geardog", which allows remote attackers to modify the configuration.  NOTE: followup posts have suggested that this might not occur with all WGT624 routers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:wgt624"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:wgt624</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1003</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426185" xml:lang="en">20060227 NETGEAR WGT624 ? Wireless DSL Firewall/Router vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16837" xml:lang="en">16837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24927" xml:lang="en">netgear-wgt624-cleartext-config(24927)</vuln:reference>
    </vuln:references>
    <vuln:summary>The backup configuration option in NETGEAR WGT624 Wireless Firewall Router stores sensitive information in cleartext, which allows remote attackers to obtain passwords and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cactusoft:parodia:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cactusoft:parodia:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1004</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16865" xml:lang="en">16865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0763" xml:lang="en">ADV-2006-0763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24971" xml:lang="en">parodia-agencyprofile-xss(24971)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in agencyprofile.asp in Parodia 6.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the AG_ID parameter.  NOTE: the provenance of this information is unknown; the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cactusoft:parodia:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cactusoft:parodia:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1005</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:46.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-07T08:44:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>agencyprofile.asp in Parodia 6.2 and earlier might allow remote attackers to obtain sensitive information by triggering an SQL error via an invalid AG_ID parameter.  NOTE: the provenance of this information is unknown; the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.5:pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.0.5:pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendcard:sendcard:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendcard:sendcard:1.00</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:1.01</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:1.02</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:1.10</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:1.20</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:2.00</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:2.01</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.0</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.1</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.2</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.3</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.4</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.5</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.5:pl1</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.0.5:pl2</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.1.0</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.1.1</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.1.2</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2.0:rc3</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2.1</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2.2</vuln:product>
      <vuln:product>cpe:/a:sendcard:sendcard:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1006</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=544749" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=544749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16900" xml:lang="en">16900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0778" xml:lang="en">ADV-2006-0778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24978" xml:lang="en">sendcard-unspecified-sql-injection(24978)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in sendcard.php in sendcard before 3.3.0 allow remote attackers to execute arbitrary SQL commands via unspecified parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.1</vuln:product>
      <vuln:product>cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1007</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:10.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/n8cms.txt" xml:lang="en">http://biyosecurity.be/bugs/n8cms.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427222/100/0/threaded" xml:lang="en">20060309 n8cms 1.1 &amp; 1.2 version Sql &amp;#304;njection And XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16858" xml:lang="en">16858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0779" xml:lang="en">ADV-2006-0779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24974" xml:lang="en">n8cms-index-sql-injection(24974)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in N8cms 1.1 and 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) dir and (2) page_id parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.1</vuln:product>
      <vuln:product>cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.2</vuln:product>
      <vuln:product>cpe:/a:nathan_landry:n8cms_sitesuite_cms:1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1008</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:11.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/n8cms.txt" xml:lang="en">http://biyosecurity.be/bugs/n8cms.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/562" xml:lang="en">562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427222/100/0/threaded" xml:lang="en">20060309 n8cms 1.1 &amp; 1.2 version Sql &amp;#304;njection And XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16858" xml:lang="en">16858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0779" xml:lang="en">ADV-2006-0779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24975" xml:lang="en">n8cms-mailto-xss(24975)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25126" xml:lang="en">n8cms--xss(25126)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in N8cms 1.1 and 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) dir and (2) page_id parameter to (a) index.php and (3) userid parameter to (b) mailto.php.  NOTE: it is possible that issues 1 and 2 are resultant from SQL injection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:m4_project:enigma-suite:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:m4_project:enigma-suite:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:m4_project:enigma-suite:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:m4_project:enigma-suite:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:m4_project:enigma-suite:0.73.1"/>
        <cpe-lang:fact-ref name="cpe:/a:m4_project:enigma-suite:0.73.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:m4_project:enigma-suite:0.70</vuln:product>
      <vuln:product>cpe:/a:m4_project:enigma-suite:0.71</vuln:product>
      <vuln:product>cpe:/a:m4_project:enigma-suite:0.72</vuln:product>
      <vuln:product>cpe:/a:m4_project:enigma-suite:0.73</vuln:product>
      <vuln:product>cpe:/a:m4_project:enigma-suite:0.73.1</vuln:product>
      <vuln:product>cpe:/a:m4_project:enigma-suite:0.73.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1009</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bytereef.org/m4-project-blog.html" xml:lang="en">http://www.bytereef.org/m4-project-blog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0787" xml:lang="en">ADV-2006-0787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24993" xml:lang="en">enigma-suite-default-acoount(24993)</vuln:reference>
    </vuln:references>
    <vuln:summary>M4 Project enigma-suite before 0.73.3 (Windows) has a default password of "nominal" for the "enigma-client" account, which allows local users to gain access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crossfire:crossfire:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:crossfire:crossfire:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crossfire:crossfire:1.7.0</vuln:product>
      <vuln:product>cpe:/a:crossfire:crossfire:1.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1010</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/poc/crossfirebof.zip" xml:lang="en">http://aluigi.altervista.org/poc/crossfirebof.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/crossfire/crossfire/socket/request.c?r1=1.80&amp;r2=1.81" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/crossfire/crossfire/socket/request.c?r1=1.80&amp;r2=1.81</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1001" xml:lang="en">DSA-1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-11.xml" xml:lang="en">GLSA-200604-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16883" xml:lang="en">16883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0760" xml:lang="en">ADV-2006-0760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24932" xml:lang="en">crossfire-oldsocketmode-bo(24932)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in socket/request.c in CrossFire before 1.9.0, when oldsocketmode is enabled, allows remote attackers to cause a denial of service (segmentation fault) and possibly execute code by sending the server a large request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:peters_software:lettermerger:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:peters_software:lettermerger:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1011</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16917" xml:lang="en">16917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25020" xml:lang="en">lettermerger-files-disclose-information(25020)</vuln:reference>
    </vuln:references>
    <vuln:summary>LetterMerger 1.2 stores user information in Access database files with insecure permissions, which allows local users to obtain sensitive information.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1012</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-01.xml" xml:lang="en">GLSA-200603-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16950" xml:lang="en">16950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25321" xml:lang="en">wordpress-comment-sql-injection(25321)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in WordPress 1.5.2, and possibly other versions before 2.0, allows remote attackers to execute arbitrary SQL commands via the User-Agent field in an HTTP header for a comment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smartblog:smartblog:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smartblog:smartblog:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1013</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:11.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426498/100/0/threaded" xml:lang="en">20060301 SMBlog Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16905" xml:lang="en">16905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25220" xml:lang="en">smartblog-index-file-include(25220)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in index.php in SMartBlog (aka SMBlog) 1.2 allows remote attackers to include and execute arbitrary PHP files via (1) the pg parameter and (2) a query string without a parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2::dev</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.11</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1014</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:11.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/05-05-2006.html" xml:lang="en">SUSE-SA:2006:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426342/100/0/threaded" xml:lang="en">20060228 (PHP) mb_send_mail security bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16878" xml:lang="en">16878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0772" xml:lang="en">ADV-2006-0772</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in certain PHP 4.x and 5.x applications, when used with sendmail and when accepting remote input for the additional_parameters argument to the mb_send_mail function, allows context-dependent attackers to read and create arbitrary files by providing extra -C and -X arguments to sendmail.  NOTE: it could be argued that this is a class of technology-specific vulnerability, instead of a particular instance; if so, then this should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.8</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.9</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.10</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.11</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.12</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.13</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.14</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.15</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.16</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.17</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.18</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2::dev</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.11</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1015</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/517" xml:lang="en">517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/05-05-2006.html" xml:lang="en">SUSE-SA:2006:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426497/100/0/threaded" xml:lang="en">20060301 Re: (PHP) mb_send_mail security bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16878" xml:lang="en">16878</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in certain PHP 3.x, 4.x, and 5.x applications, when used with sendmail and when accepting remote input for the additional_parameters argument to the mail function, allows remote attackers to read and create arbitrary files via the sendmail -C and -X arguments.  NOTE: it could be argued that this is a class of technology-specific vulnerability, instead of a particular instance; if so, then this should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1016</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:14.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://metasploit.com/projects/Framework/exploits.html#ie_iscomponentinstalled" xml:lang="en">http://metasploit.com/projects/Framework/exploits.html#ie_iscomponentinstalled</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.metasploit.com/projects/Framework/modules/exploits/ie_iscomponentinstalled.pm" xml:lang="en">http://www.metasploit.com/projects/Framework/modules/exploits/ie_iscomponentinstalled.pm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16870" xml:lang="en">16870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24923" xml:lang="en">ie-iscomponentinstalled-bo(24923)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the IsComponentInstalled method in Internet Explorer 6.0, when used on Windows 2000 before SP4 or Windows XP before SP1, allows remote attackers to execute arbitrary code via JavaScript that calls IsComponentInstalled with a long first argument.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.1:patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.3:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.8</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.9</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.10</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.11</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.12</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.13</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.14</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.15</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.16</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.17</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.18</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.1:patch2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.3:patch1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.0.7:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2::dev</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.2.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.11</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.4.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.1</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.2</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.3</vuln:product>
      <vuln:product>cpe:/a:php:php:5.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1017</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.php.net/bug.php?id=37265" xml:lang="en">http://bugs.php.net/bug.php?id=37265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/516" xml:lang="en">516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:122" xml:lang="en">MDKSA-2006:122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/ChangeLog-5.php#5.1.5" xml:lang="en">http://www.php.net/ChangeLog-5.php#5.1.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php.net/release_5_1_5.php" xml:lang="en">http://www.php.net/release_5_1_5.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426339/100/0/threaded" xml:lang="en">20060228 (PHP) imap functions bypass safemode and open_basedir restrictions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0772" xml:lang="en">ADV-2006-0772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24964" xml:lang="en">php-imap-restriction-bypass(24964)</vuln:reference>
    </vuln:references>
    <vuln:summary>The c-client library 2000, 2001, or 2004 for PHP before 4.4.4 and 5.x before 5.1.5 do not check the (1) safe_mode or (2) open_basedir functions, and when used in applications that accept user-controlled input for the mailbox argument to the imap_open function, allow remote attackers to obtain access to an IMAP stream data structure and conduct unauthorized IMAP actions.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dci-designs:dawaween:1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dci-designs:dawaween:1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1018</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:14.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426622/100/0/threaded" xml:lang="en">20060302 sql in Dawaween V 1.03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16909" xml:lang="en">16909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25163" xml:lang="en">dawaween-poems-sql-injection(25163)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in poems.php in DCI-Designs Dawaween 1.03 allows remote attackers to execute arbitrary SQL commands via the id parameter in a diwan view action.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ukiweb:ukiboard:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ukiweb:ukiboard:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1019</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16912" xml:lang="en">16912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24990" xml:lang="en">ukiboard-fce-xss(24990)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in fce.php in UKiBoard 3.0.1 allows remote attackers to inject arbitrary web script or HTML via a BBCode url tag when using the show_post function.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information, some of which reference a source URL that appears to be for an unrelated issue.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:johnny_vegas:vegas_forum:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:johnny_vegas:vegas_forum:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1020</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:14.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/90/summary.html" xml:lang="en">http://evuln.com/vulns/90/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/574" xml:lang="en">574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427470/100/0/threaded" xml:lang="en">20060313 [eVuln] Vegas Forum SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17079" xml:lang="en">17079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0790" xml:lang="en">ADV-2006-0790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25167" xml:lang="en">vegasforum-forumlib-sql-injection(25167)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in forumlib.php in Johnny_Vegas Vegas Forum 1.0 allows remote attackers to execute arbitrary SQL commands via the postid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pehepe:membership_management_system:3"/>
        <cpe-lang:fact-ref name="cpe:/a:pehepe:uyelik_sistemi:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pehepe:membership_management_system:3</vuln:product>
      <vuln:product>cpe:/a:pehepe:uyelik_sistemi:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1021</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:14.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426363/100/0/threaded" xml:lang="en">20060228 PEHEPE Membership Management System Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16885" xml:lang="en">16885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0781" xml:lang="en">ADV-2006-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://yns.zaxaz.com/2006/02/28/pehepe-membership-management-system-multiple-vulnerabilities/" xml:lang="en">http://yns.zaxaz.com/2006/02/28/pehepe-membership-management-system-multiple-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to inject arbitrary web script or HTML via the kuladi parameter ($kul_adi variable).</vuln:summary>
  </entry>
  <entry id="CVE-2006-1022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pehepe:membership_management_system:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pehepe:membership_management_system:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1022</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:15.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/515" xml:lang="en">515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426363/100/0/threaded" xml:lang="en">20060228 PEHEPE Membership Management System Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16887" xml:lang="en">16887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0781" xml:lang="en">ADV-2006-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://yns.zaxaz.com/2006/02/28/pehepe-membership-management-system-multiple-vulnerabilities/" xml:lang="en">http://yns.zaxaz.com/2006/02/28/pehepe-membership-management-system-multiple-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24970" xml:lang="en">pehepe-uyeklasor-command-execution(24970)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to include and execute arbitrary PHP code via a URL in the uye_klasor parameter, along with a misafir[] parameter that is set to UYE_SEVIYE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:system_management_homepage:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.0.0</vuln:product>
      <vuln:product>cpe:/a:hp:system_management_homepage:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1023</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:15.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015692" xml:lang="en">1015692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426345/100/0/threaded" xml:lang="en">SSRT061118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16876" xml:lang="en">16876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0769" xml:lang="en">ADV-2006-0769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=c00601530" xml:lang="en">HPSBMA02099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24996" xml:lang="en">hp-system-managemenet-homepage-dir-traversal(24996)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in HP System Management Homepage (SMH) 2.0.0 through 2.1.4 on Windows allows remote attackers to access certain files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:addsoft:storebot:2005::professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:addsoft:storebot:2005::professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1024</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16897" xml:lang="en">16897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0784" xml:lang="en">ADV-2006-0784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24987" xml:lang="en">storebot-mgrlogin-sql-injection(24987)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in MgrLogin.asp in Addsoft StoreBot 2005 Professional allows remote attackers to execute arbitrary SQL commands via the Pwd parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:addsoft:storebot:2002::standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:addsoft:storebot:2002::standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1025</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16898" xml:lang="en">16898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0785" xml:lang="en">ADV-2006-0785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24986" xml:lang="en">storebot-manage-xss(24986)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in manage.asp in Addsoft StoreBot 2002 Standard allows remote attackers to inject arbitrary web script or HTML via the ShipMethod parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jfacets:jfacets"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jfacets:jfacets</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1026</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=154666&amp;release_id=396824" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=154666&amp;release_id=396824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1439037&amp;group_id=154666&amp;atid=792697" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1439037&amp;group_id=154666&amp;atid=792697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0767" xml:lang="en">ADV-2006-0767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24958" xml:lang="en">jfacets-auth-authentication-bypass(24958)</vuln:reference>
    </vuln:references>
    <vuln:summary>JFacets before 0.2 allows remote attackers to gain privileges as any account via a GET request with a modified account profileID.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1027</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:16.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/527" xml:lang="en">527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426538/100/0/threaded" xml:lang="en">20060302 JOOMLA CMS 1.0.7 DoS &amp; path disclosing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25028" xml:lang="en">joomla-multiple-disclose-path(25028)</vuln:reference>
    </vuln:references>
    <vuln:summary>feedcreator.class.php (aka the syndication component) in Joomla! 1.0.7 allows remote attackers to obtain sensitive information via a "/" (slash) in the feed parameter to index.php, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1028</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:16.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/527" xml:lang="en">527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426538/100/0/threaded" xml:lang="en">20060302 JOOMLA CMS 1.0.7 DoS &amp; path disclosing</vuln:reference>
    </vuln:references>
    <vuln:summary>feedcreator.class.php (aka the syndication component) in Joomla! 1.0.7 allows remote attackers to cause a denial of service (stressed file cache) by creating many files via filenames in the feed parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1029</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:17.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426538/100/0/threaded" xml:lang="en">20060302 JOOMLA CMS 1.0.7 DoS &amp; path disclosing</vuln:reference>
    </vuln:references>
    <vuln:summary>The cross-site scripting (XSS) countermeasures in class.inputfilter.php in Joomla! 1.0.7 allow remote attackers to cause a denial of service via a crafted mosmsg parameter to index.php with a malformed sequence of multiple tags, as demonstrated using "&lt;&lt;&gt;AAA&lt;&gt;&lt;&gt;", possibly due to nested or empty tags.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1030</vuln:cve-id>
    <vuln:published-datetime>2006-03-06T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0818" xml:lang="en">ADV-2006-0818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25028" xml:lang="en">joomla-multiple-disclose-path(25028)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in mod_templatechooser in Joomla! 1.0.7 allows remote attackers to obtain sensitive information via an unspecified attack vector that reveals the path.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:igenus:igenus_webmail:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:igenus:igenus_webmail:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:igenus:igenus_webmail:2.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:igenus:igenus_webmail:2.0</vuln:product>
      <vuln:product>cpe:/a:igenus:igenus_webmail:2.01</vuln:product>
      <vuln:product>cpe:/a:igenus:igenus_webmail:2.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1031</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/igenus_202_xpl_pl.html" xml:lang="en">http://retrogod.altervista.org/igenus_202_xpl_pl.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16829" xml:lang="en">16829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0753" xml:lang="en">ADV-2006-0753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24935" xml:lang="en">igenus-sg-home-file-include(24935)</vuln:reference>
    </vuln:references>
    <vuln:summary>config/config_inc.php in iGENUS Webmail 2.02 and earlier allows remote attackers to include arbitrary local files via the SG_HOME parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phprpc:phprpc:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phprpc:phprpc:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phprpc:phprpc:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phprpc:phprpc:0.7</vuln:product>
      <vuln:product>cpe:/a:phprpc:phprpc:0.8</vuln:product>
      <vuln:product>cpe:/a:phprpc:phprpc:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1032</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:45.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/502" xml:lang="en">502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015691" xml:lang="en">1015691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00105-02262006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00105-02262006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426193" xml:lang="en">20060226 phpRPC Library Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16833" xml:lang="en">16833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0745" xml:lang="en">ADV-2006-0745</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in the decode function in rpc_decoder.php for phpRPC 0.7 and earlier, as used by runcms, exoops, and possibly other programs, allows remote attackers to execute arbitrary PHP code via the base64 tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:dragonfly_cms:9.0.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.1.1</vuln:product>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.2.0</vuln:product>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.3.0</vuln:product>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.4.0</vuln:product>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.5.0</vuln:product>
      <vuln:product>cpe:/a:cpg-nuke:dragonfly_cms:9.0.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1033</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2006/02/multiple-cross-site-scripting-in.html" xml:lang="en">http://lostmon.blogspot.com/2006/02/multiple-cross-site-scripting-in.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015661" xml:lang="en">1015661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16784" xml:lang="en">16784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0688" xml:lang="en">ADV-2006-0688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24843" xml:lang="en">cpg-dragonfly-multiple-xss(24843)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Dragonfly CMS before 9.0.6.1 allow remote attackers to inject arbitrary web script or HTML via (1) uname, (2) error, (3) profile or (4) the username filed parameter to the (a) Your_Account module, (5) catid, (6) sid, (7) Story Text or (8) Extended text text fields in the (b) News module, (9) month, (10) year or (11) sa parameter to the (c) Stories_Archive module, (12) show, (13) cid, (14) ratetype, or (15) orderby parameter to the (d) Web_Links module, (16) op, or (17) pollid parameter to the (e) Surveys module, (18) c parameter to the (f) Downloads module, (19) meta, or (20) album parameter to the (g) coppermine module, or the search box in the (21) Search, (22) Stories_Archive, (23) Downloads, and (24) Topics module.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_beta_4"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_beta_5"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_beta_4</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_beta_5</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.2.2</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.4</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.5</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.6</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1034</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:51.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-08T08:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16843" xml:lang="en">16843</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Woltlab Burning Board (wBB) allow remote attackers to inject arbitrary web script or HTML via (1) the username parameter to galerie_index.php and possibly (2) galerie_onfly.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. The second vector might not be XSS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:diagnostics:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:diagnostics:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:diagnostics:2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1035</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:51.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-08T08:35:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-OracleDiag0206.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-OracleDiag0206.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/298958" xml:lang="en">VU#298958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16844" xml:lang="en">16844</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Diagnostics module 2.2 and earlier allows remote attackers to access diagnostics tests via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:diagnostics:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:diagnostics:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:diagnostics:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1036</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:51.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-08T08:50:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-OracleDiag0206.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-OracleDiag0206.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16844" xml:lang="en">16844</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the Oracle Diagnostics module 2.2 and earlier have unknown impact and attack vectors, related to "permissions."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:diagnostics:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:diagnostics:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:diagnostics:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:diagnostics:2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.3</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.4</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.5</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.7</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.8</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1037</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-20T21:29:00.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.integrigy.com/info/IntegrigySecurityAnalysis-OracleDiag0206.pdf" xml:lang="en">http://www.integrigy.com/info/IntegrigySecurityAnalysis-OracleDiag0206.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16844" xml:lang="en">16844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25259" xml:lang="en">oracle-diagnostics-sql-injection(25259)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Oracle Diagnostics module 2.2 and earlier allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0_beta_4"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0_beta_5"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securecrt:5.0_beta_6"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_4"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_5"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_6"/>
        <cpe-lang:fact-ref name="cpe:/a:van_dyke_technologies:securefx:3.0_beta_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0.1</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0.2</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0.3</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0.4</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0_beta_1</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0_beta_2</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0_beta_4</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0_beta_5</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securecrt:5.0_beta_6</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0.1</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0.2</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0.3</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0.4</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_1</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_2</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_4</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_5</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_6</vuln:product>
      <vuln:product>cpe:/a:van_dyke_technologies:securefx:3.0_beta_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1038</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:15.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16935" xml:lang="en">16935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vandyke.com/products/securecrt/history.txt" xml:lang="en">http://www.vandyke.com/products/securecrt/history.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vandyke.com/products/securefx/history.txt" xml:lang="en">http://www.vandyke.com/products/securefx/history.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0806" xml:lang="en">ADV-2006-0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25092" xml:lang="en">securecrt-securefx-string-bo(25092)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SecureCRT 5.0.4 and earlier and SecureFX 3.0.4 and earlier allows remote attackers to have an unknown impact when a Unicode string is converted to a "narrow" string.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sap:sap_web_application_server:6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:sap_web_application_server:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:sap:sap_web_application_server:6.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sap:sap_web_application_server:6.10</vuln:product>
      <vuln:product>cpe:/a:sap:sap_web_application_server:6.20</vuln:product>
      <vuln:product>cpe:/a:sap:sap_web_application_server:6.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1039</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:17.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015702" xml:lang="en">1015702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426449/100/0/threaded" xml:lang="en">20060301 SAP Web Application Server http request url parsing vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18006" xml:lang="en">18006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0810" xml:lang="en">ADV-2006-0810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25003" xml:lang="en">sap-was-url-obtain-information(25003)</vuln:reference>
    </vuln:references>
    <vuln:summary>SAP Web Application Server (WebAS) Kernel before 7.0 allows remote attackers to inject arbitrary bytes into the HTTP response and obtain sensitive authentication information, or have other impacts, via a ";%20" followed by encoded HTTP headers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.12</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1040</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:17.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-266.html" xml:lang="en">http://www.kapda.ir/advisory-266.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426537/100/0/threaded" xml:lang="en">20060301 [KAPDA::#26]vBulletin.3.5.3~3.0.12-XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426589/100/0/threaded" xml:lang="en">20060302 vBulletin3.0.12&amp;3.5.3~is_valid_email()~XSS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16919" xml:lang="en">16919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbulletin.com/forum/showthread.php?postid=1079030" xml:lang="en">http://www.vbulletin.com/forum/showthread.php?postid=1079030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0808" xml:lang="en">ADV-2006-0808</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in vBulletin 3.0.12 and 3.5.3 allows remote attackers to inject arbitrary web script or HTML via the email field, which is injected in profile.php but not sanitized in sendmsg.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gregarius:gregarius:0.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gregarius:gregarius:0.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1041</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:18.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426656/100/0/threaded" xml:lang="en">20060303 Gregarius 0.5.2 XSS and SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16939" xml:lang="en">16939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0819" xml:lang="en">ADV-2006-0819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25058" xml:lang="en">gregarius-multiple-xss(25058)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Gregarius 0.5.2 allow remote attackers to inject arbitrary web script or HTML via the (1) rss_query parameter to search.php or (2) tag parameter to tags.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gregarius:gregarius:0.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gregarius:gregarius:0.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1042</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:18.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/537" xml:lang="en">537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426656/100/0/threaded" xml:lang="en">20060303 Gregarius 0.5.2 XSS and SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16939" xml:lang="en">16939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0819" xml:lang="en">ADV-2006-0819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25059" xml:lang="en">gregarius-feed-sql-injection(25059)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Gregarius 0.5.2 allow remote attackers to execute arbitrary SQL commands via the (1) folder parameter to feed.php or (2) rss_query parameter to search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_interdev:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visual_interdev:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1043</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:19.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015721" xml:lang="en">1015721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.frsirt.com/exploits/20060305.ms-visual-dbp.c.php" xml:lang="en">http://www.frsirt.com/exploits/20060305.ms-visual-dbp.c.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426767/100/0/threaded" xml:lang="en">20060304 Visual Studio 6.0 Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426830/100/0/threaded" xml:lang="en">20060305 Microsoft Visual Studio 6.0 Sp6 Malformed .dbp File BoF Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16953" xml:lang="en">16953</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0825" xml:lang="en">ADV-2006-0825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25148" xml:lang="en">visualstudio-dataproject-bo(25148)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Visual Studio 6.0 and Microsoft Visual InterDev 6.0 allows user-assisted attackers to execute arbitrary code via a long DataProject field in a (1) Visual Studio Database Project File (.dbp) or (2) Visual Studio Solution (.sln).</vuln:summary>
  </entry>
  <entry id="CVE-2006-1044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lsoft:listserv:14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lsoft:listserv:14.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lsoft:listserv:14.3</vuln:product>
      <vuln:product>cpe:/a:lsoft:listserv:14.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1044</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:19.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015722" xml:lang="en">1015722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/841132" xml:lang="en">VU#841132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lsoft.com/manuals/1.8e/relnotes/LISTSERV14.5-Release-Notes.html#wasecurityalert" xml:lang="en">http://www.lsoft.com/manuals/1.8e/relnotes/LISTSERV14.5-Release-Notes.html#wasecurityalert</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/listserv_3.txt" xml:lang="en">http://www.ngssoftware.com/advisories/listserv_3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426770/100/0/threaded" xml:lang="en">20060304 Critical Risk Vulnerability in L-Soft Listserv</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16951" xml:lang="en">16951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0824" xml:lang="en">ADV-2006-0824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25168" xml:lang="en">listserv-wa-cgi-bo(25168)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in LISTSERV 14.3 and 14.4, including LISTSERV Lite and HPO, with the web archive interface enabled, allow remote attackers to execute arbitrary code via unknown attack vectors related to the WA CGI.  NOTE: technical details will be released after the grace period has ended on 20060603.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1045</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:20.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10254" name="oval:org.mitre.oval:def:10254"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1975" name="oval:org.mitre.oval:def:1975"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/514" xml:lang="en">514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1046" xml:lang="en">DSA-1046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1051" xml:lang="en">DSA-1051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-18.xml" xml:lang="en">GLSA-200604-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200605-09.xml" xml:lang="en">GLSA-200605-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:078" xml:lang="en">MDKSA-2006:078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2006/mfsa2006-26.html" xml:lang="en">http://www.mozilla.org/security/announce/2006/mfsa2006-26.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0330.html" xml:lang="en">RHSA-2006:0330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426347" xml:lang="en">20060228 Mozilla Thunderbird : Multiple Information Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/446657/100/200/threaded" xml:lang="en">SSRT061236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16881" xml:lang="en">16881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17516" xml:lang="en">17516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1356" xml:lang="en">ADV-2006-1356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3749" xml:lang="en">ADV-2006-3749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24959" xml:lang="en">thunderbird-inline-information-disclosure(24959)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/276-1/" xml:lang="en">USN-276-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTML rendering engine in Mozilla Thunderbird 1.5, when "Block loading of remote images in mail messages" is enabled, does not properly block external images from inline HTML attachments, which could allow remote attackers to obtain sensitive information, such as application version or IP address, when the user reads the email and the external image is accessed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:monopd:monopd:0.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:monopd:monopd:0.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1046</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:16.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/monopdx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/monopdx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.robertjohnkaper.com/downloads/atlantik/monopd-0.9.3-dosfix.diff" xml:lang="en">http://www.robertjohnkaper.com/downloads/atlantik/monopd-0.9.3-dosfix.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16981" xml:lang="en">16981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0844" xml:lang="en">ADV-2006-0844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25161" xml:lang="en">monopd-string-dos(25161)</vuln:reference>
    </vuln:references>
    <vuln:summary>server.cpp in Monopd 0.9.3 allows remote attackers to cause a denial of service (CPU and memory consumption) via a string containing a large number of characters that are escaped when Monopd produces XML output.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.0</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.3</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.4</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.5</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.6</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1047</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:00:53.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-08T13:30:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the "Remember Me login functionality" in Joomla! 1.0.7 and earlier has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.3</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.4</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.5</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.6</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1048</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:16.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0818" xml:lang="en">ADV-2006-0818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25033" xml:lang="en">joomla-multiple-bypass-security(25033)</vuln:reference>
    </vuln:references>
    <vuln:summary>Joomla! 1.0.7 and earlier allows attackers to bypass intended access restrictions and gain certain privileges via certain attack vectors related to the (1) Weblink, (2) Polls, (3) Newsfeeds, (4) Weblinks, (5) Content, (6) Content Section, (7) Content Category, (8) Contact items, or (9) Contact Search, (10) Content Search, (11) Newsfeed Search, or (12) Weblink Search.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:joomla:joomla:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:joomla:1.0.0</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.3</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.4</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.5</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.6</vuln:product>
      <vuln:product>cpe:/a:joomla:joomla:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1049</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-09-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-08T13:31:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomla.org/content/view/938/78/" xml:lang="en">http://www.joomla.org/content/view/938/78/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0818" xml:lang="en">ADV-2006-0818</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Admin functionality in Joomla! 1.0.7 and earlier allow remote authenticated administrators to execute arbitrary SQL commands via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kwik-pay:kwik-pay_payroll:4.2.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kwik-pay:kwik-pay_payroll:4.2.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1050</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:16.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25114" xml:lang="en">kwikpay-payroll-insecure-permissions(25114)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Kwik-Pay Payroll 4.2.20, and possibly other versions, stores the KwikPay.mdb database file with insecure permissions, which allows local users to obtain sensitive information such as employment and payment data.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.  NOTE: the vendor has disputed this vulnerability, stating that "The kwikpay.mdb file supplied with kwikpay is a template for the database structure of user databases created by kwikpay and to store a demonstration payroll. It does not contain any sensitive user information.  When a user payroll database is opened, the encryption of the database is checked and if the database is not encrypted, the user is prompted to encrypt the database, but the choice is the customers."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:akarru:social_bookmarking_engine:0.4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:akarru:social_bookmarking_engine:0.4.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:akarru:social_bookmarking_engine:0.4.3.2</vuln:product>
      <vuln:product>cpe:/a:akarru:social_bookmarking_engine:0.4.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1051</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T16:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:16.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=398713&amp;group_id=155783" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=398713&amp;group_id=155783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16989" xml:lang="en">16989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0841" xml:lang="en">ADV-2006-0841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25115" xml:lang="en">akarru-users-sql-injection(25115)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Akarru Social BookMarking Engine before 0.4.3.4 allows remote attackers to execute arbitrary SQL commands via unknown attack vectors, possibly involving the username parameter to akarru.lib/users.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16_rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::64-bit_x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0::itanium_ia64_montecito</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11::x86_64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16_rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1052</vuln:cve-id>
    <vuln:published-datetime>2006-05-05T08:46:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:20.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10102" name="oval:org.mitre.oval:def:10102"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=git-commits-head&amp;m=114210002712363&amp;w=2" xml:lang="en">[git-commits-head] 20060311 [PATCH] selinux: tracer SID fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=selinux&amp;m=114226465106131&amp;w=2" xml:lang="en">[selinux] 20060313 [SECURITY] SELinux ptrace bug (CVE-2006-1052)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://selinuxnews.org/wp/index.php/2006/03/13/security-ptrace-bug-cve-2006-1052/" xml:lang="en">http://selinuxnews.org/wp/index.php/2006/03/13/security-ptrace-bug-cve-2006-1052/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1184" xml:lang="en">DSA-1184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:086" xml:lang="en">MDKSA-2006:086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17830" xml:lang="en">17830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/281-1/" xml:lang="en">USN-281-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The selinux_ptrace logic in hooks.c in SELinux for Linux 2.6.6 allows local users with ptrace permissions to change the tracer SID to an SID of another process.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1054">
    <vuln:cve-id>CVE-2006-1054</vuln:cve-id>
    <vuln:published-datetime>2006-05-26T17:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T16:05:35.913-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-1861.  Reason: This candidate is a reservation duplicate of CVE-2006-1861.  Notes: All CVE users should reference CVE-2006-1861 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1055</vuln:cve-id>
    <vuln:published-datetime>2006-04-05T13:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:36:37.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Alerts/180820/" xml:lang="en">FEDORA-2006-423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6e0dd741a89be35defa05bd79f4211c5a2762825" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6e0dd741a89be35defa05bd79f4211c5a2762825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=6e0dd741a89be35defa05bd79f4211c5a2762825;hp=597a7679dd83691be2f3a53e1f3f915b4a7f6eba" xml:lang="en">http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=6e0dd741a89be35defa05bd79f4211c5a2762825;hp=597a7679dd83691be2f3a53e1f3f915b4a7f6eba</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17402" xml:lang="en">17402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0020" xml:lang="en">2006-0020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-302-1" xml:lang="en">USN-302-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1273" xml:lang="en">ADV-2006-1273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1475" xml:lang="en">ADV-2006-1475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25693" xml:lang="en">linux-fillwritebuffer-dos(25693)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/281-1/" xml:lang="en">USN-281-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The fill_write_buffer function in sysfs/file.c in Linux kernel 2.6.12 up to versions before 2.6.17-rc1 does not zero terminate a buffer when a length of PAGE_SIZE or more is requested, which might allow local users to cause a denial of service (crash) by causing an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16_rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16_rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1056</vuln:cve-id>
    <vuln:published-datetime>2006-04-20T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:20.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9995" name="oval:org.mitre.oval:def:9995"/>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:14.fpu.asc" xml:lang="en">FreeBSD-SA-06:14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.vmware.com/kb/2533126" xml:lang="en">http://kb.vmware.com/kb/2533126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.9" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html" xml:lang="en">SUSE-SU-2014:0446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lwn.net/Alerts/180820/" xml:lang="en">FEDORA-2006-423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=114548768214478&amp;w=2" xml:lang="en">[linux-kernel] 20060419 RE: Linux 2.6.16.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.freebsd.org/advisories/FreeBSD-SA-06:14-amd.txt" xml:lang="en">http://security.freebsd.org/advisories/FreeBSD-SA-06:14-amd.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015966" xml:lang="en">1015966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1097" xml:lang="en">DSA-1097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0437.html" xml:lang="en">RHSA-2006:0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0579.html" xml:lang="en">RHSA-2006:0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431341" xml:lang="en">20060419 FreeBSD Security Advisory FreeBSD-SA-06:14.fpu</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/451404/100/0/threaded" xml:lang="en">20061113 VMSA-2006-0006 - VMware ESX Server 2.5.3 Upgrade Patch 4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/451417/100/200/threaded" xml:lang="en">20061113 VMSA-2006-0007 - VMware ESX Server 2.1.3 Upgrade Patch 2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/451419/100/200/threaded" xml:lang="en">20061113 VMSA-2006-0005 - VMware ESX Server 2.5.4 Upgrade Patch 1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/451421/100/0/threaded" xml:lang="en">20061113 VMSA-2006-0009 - VMware ESX Server 3.0.0 AMD fxsave/restore issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17600" xml:lang="en">17600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-302-1" xml:lang="en">USN-302-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/download/esx/esx-213-200610-patch.html" xml:lang="en">http://www.vmware.com/download/esx/esx-213-200610-patch.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/download/esx/esx-254-200610-patch.html" xml:lang="en">http://www.vmware.com/download/esx/esx-254-200610-patch.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1426" xml:lang="en">ADV-2006-1426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1475" xml:lang="en">ADV-2006-1475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/4353" xml:lang="en">ADV-2006-4353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/4502" xml:lang="en">ADV-2006-4502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=187910" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=187910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=187911" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=187911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25871" xml:lang="en">amd-fpu-information-disclosure(25871)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux kernel before 2.6.16.9 and the FreeBSD kernel, when running on AMD64 and other 7th and 8th generation AuthenticAMD processors, only save/restore the FOP, FIP, and FDP x87 registers in FXSAVE/FXRSTOR when an exception is pending, which allows one process to determine portions of the state of floating point instructions of other processes, which can be leveraged to obtain sensitive information such as cryptographic keys. NOTE: this is the documented behavior of AMD64 processors, but it is inconsistent with Intel processors in a security-relevant fashion that was not addressed by the kernels.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdm:2.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdm:2.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1057</vuln:cve-id>
    <vuln:published-datetime>2006-04-24T21:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:36:39.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10092" name="oval:org.mitre.oval:def:10092"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.gnome.org/viewcvs/gdm2/daemon/slave.c?r1=1.260&amp;r2=1.261" xml:lang="en">http://cvs.gnome.org/viewcvs/gdm2/daemon/slave.c?r1=1.260&amp;r2=1.261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1040" xml:lang="en">DSA-1040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:083" xml:lang="en">MDKSA-2006:083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0286.html" xml:lang="en">RHSA-2007:0286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17635" xml:lang="en">17635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1465" xml:lang="en">ADV-2006-1465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=188303" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=188303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26092" xml:lang="en">gdm-slavec-symlink(26092)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/278-1/" xml:lang="en">USN-278-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-announce-list/2006-April/msg00160.html" xml:lang="en">FEDORA-2006-338</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in daemon/slave.c in gdm before 2.14.1 allows local users to gain privileges via a symlink attack when gdm performs chown and chgrp operations on the .ICEauthority file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:busybox:busybox:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:busybox:busybox:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1058</vuln:cve-id>
    <vuln:published-datetime>2006-04-04T06:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:40.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9483" name="oval:org.mitre.oval:def:9483"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.busybox.net/view.php?id=604" xml:lang="en">http://bugs.busybox.net/view.php?id=604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2007-250.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2007-250.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0244.html" xml:lang="en">RHSA-2007:0244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17330" xml:lang="en">17330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25569" xml:lang="en">busybox-passwd-weak-security(25569)</vuln:reference>
    </vuln:references>
    <vuln:summary>BusyBox 1.1.1 does not use a salt when generating passwords, which makes it easier for local users to guess passwords from a stolen password file using techniques such as rainbow tables.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.21</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1059</vuln:cve-id>
    <vuln:published-datetime>2006-03-30T12:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:30.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015850" xml:lang="en">1015850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://us1.samba.org/samba/security/CAN-2006-1059.html" xml:lang="en">http://us1.samba.org/samba/security/CAN-2006-1059.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00114.html" xml:lang="en">FEDORA-2006-259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429370/100/0/threaded" xml:lang="en">20060330 [SECURITY] Samba 3.0.21-3.0.21c: Exposure of machine account credentials in winbindd log files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17314" xml:lang="en">17314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0018" xml:lang="en">2006-0018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1179" xml:lang="en">ADV-2006-1179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25575" xml:lang="en">samba-logfile-account-cleartext(25575)</vuln:reference>
    </vuln:references>
    <vuln:summary>The winbindd daemon in Samba 3.0.21 to 3.0.21c writes the machine trust account password in cleartext in log files, which allows local users to obtain the password and spoof the server in the domain.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xzgv:xzgv:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xzgv:xzgv:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1060</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:16.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/756" xml:lang="en">756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1037" xml:lang="en">DSA-1037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1038" xml:lang="en">DSA-1038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_08_sr.html" xml:lang="en">SUSE-SR:2006:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17409" xml:lang="en">17409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1288" xml:lang="en">ADV-2006-1288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25718" xml:lang="en">xzgv-jpeg-bo(25718)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in zgv before 5.8 and xzgv before 0.8 might allow user-assisted attackers to execute arbitrary code via a JPEG image with more than 3 output components, such as a CMYK or YCCK color space, which causes less memory to be allocated than required.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daniel_stenberg:curl:7.15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:daniel_stenberg:curl:7.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:daniel_stenberg:curl:7.15.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daniel_stenberg:curl:7.15.0</vuln:product>
      <vuln:product>cpe:/a:daniel_stenberg:curl:7.15.1</vuln:product>
      <vuln:product>cpe:/a:daniel_stenberg:curl:7.15.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1061</vuln:cve-id>
    <vuln:published-datetime>2006-03-20T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:17.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/1326.html" xml:lang="en">20060320 [SSAG#001] :: cURL tftp:// URL Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/docs/adv_20060320.html" xml:lang="en">http://curl.haxx.se/docs/adv_20060320.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-19.xml" xml:lang="en">GLSA-200603-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00048.html" xml:lang="en">FEDORA-2006-189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17154" xml:lang="en">17154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0016" xml:lang="en">2006-0016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1008" xml:lang="en">ADV-2006-1008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25318" xml:lang="en">curl-tftp-bo(25318)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in cURL and libcURL 7.15.0 through 7.15.2 allows remote attackers to execute arbitrary commands via a TFTP URL (tftp://) with a valid hostname and a long path.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lurker:lurker:0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:lurker:lurker:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lurker:lurker:0.1a</vuln:product>
      <vuln:product>cpe:/a:lurker:lurker:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1062</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T16:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:17.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=399034&amp;group_id=8168" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=399034&amp;group_id=8168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://terpstra.ca/lurker/message/20060302.130003.4c5c2680.en.html" xml:lang="en">[Lurker-users] 20060302 Serious security vulnerabilities found</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-999" xml:lang="en">DSA-999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17003" xml:lang="en">17003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0850" xml:lang="en">ADV-2006-0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25149" xml:lang="en">lurker-lurker-information-disclosure(25149)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in lurker.cgi for Lurker 2.0 and earlier allows attackers to read arbitrary files via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lurker:lurker:0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:lurker:lurker:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lurker:lurker:0.1a</vuln:product>
      <vuln:product>cpe:/a:lurker:lurker:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1063</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T16:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:17.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=399034&amp;group_id=8168" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=399034&amp;group_id=8168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://terpstra.ca/lurker/message/20060302.130003.4c5c2680.en.html" xml:lang="en">[Lurker-users] 20060302 Serious security vulnerabilities found</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-999" xml:lang="en">DSA-999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17003" xml:lang="en">17003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0850" xml:lang="en">ADV-2006-0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25153" xml:lang="en">lurker-mbox-error(25153)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Lurker 2.0 and earlier allows remote attackers to create or overwrite files in any writable directory that is named "mbox".</vuln:summary>
  </entry>
  <entry id="CVE-2006-1064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lurker:lurker:0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:lurker:lurker:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lurker:lurker:0.1a</vuln:product>
      <vuln:product>cpe:/a:lurker:lurker:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1064</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T16:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:17.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=399034&amp;group_id=8168" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=399034&amp;group_id=8168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://terpstra.ca/lurker/message/20060302.130003.4c5c2680.en.html" xml:lang="en">[Lurker-users] 20060302 Serious security vulnerabilities found</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-999" xml:lang="en">DSA-999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17003" xml:lang="en">17003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0850" xml:lang="en">ADV-2006-0850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25154" xml:lang="en">lurker-unspecified-xss(25154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Lurker 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1065</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:31.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426631/100/0/threaded" xml:lang="en">20060302 MyBB 1.0.4 New SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25018" xml:lang="en">mybb-search-sql-injection(25018)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in search.php in MyBulletinBoard (MyBB) 1.04 allows remote attackers to execute arbitrary SQL commands via the forums[] parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1066</vuln:cve-id>
    <vuln:published-datetime>2006-03-26T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:36:40.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=113932292516359&amp;w=2" xml:lang="en">[linux-kernel] 20060207 [PATCH] arch/x86_64/kernel/traps.c PTRACE_SINGLESTEP oops</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:151" xml:lang="en">MDKSA-2006:151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17216" xml:lang="en">17216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/281-1/" xml:lang="en">USN-281-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6.16-rc2 and earlier, when running on x86_64 systems with preemption enabled, allows local users to cause a denial of service (oops) via multiple ptrace tasks that perform single steps, which can cause corruption of the DEBUG_STACK stack during the do_debug function call.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wrt54g_v5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wrt54g_v5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1067</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:32.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hm2k.org/news/1141413208.html" xml:lang="en">http://www.hm2k.org/news/1141413208.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426756/100/0/threaded" xml:lang="en">20060304 Various router DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426761/100/0/threaded" xml:lang="en">20060303 linksys router + irc DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426863/100/0/threaded" xml:lang="en">20060306 Re: linksys router + irc DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426934/100/0/threaded" xml:lang="en">20060306 RE: linksys router + irc DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16954" xml:lang="en">16954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25230" xml:lang="en">multiple-vendor-dccsend-dos(25230)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linksys WRT54G routers version 5 (running VXWorks) allow remote attackers to cause a denial of service by sending a malformed DCC SEND string to an IRC channel, which causes an IRC connection reset, possibly related to the masquerading code for NAT environments, and as demonstrated via (1) a DCC SEND with a single long argument, or (2) a DCC SEND with IP, port, and filesize arguments with a 0 value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:netgear_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:netgear_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1068</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T17:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:32.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hm2k.org/news/1141413208.html" xml:lang="en">http://www.hm2k.org/news/1141413208.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426756/100/0/threaded" xml:lang="en">20060304 Various router DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426761/100/0/threaded" xml:lang="en">20060303 linksys router + irc DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426863/100/0/threaded" xml:lang="en">20060306 Re: linksys router + irc DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426934/100/0/threaded" xml:lang="en">20060306 RE: linksys router + irc DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16954" xml:lang="en">16954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25230" xml:lang="en">multiple-vendor-dccsend-dos(25230)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netgear 614 and 624 routers, possibly running VXWorks, allow remote attackers to cause a denial of service by sending a malformed DCC SEND string to an IRC channel, which causes an IRC connection reset, possibly related to the masquerading code for NAT environments, and as demonstrated via (1) a DCC SEND with a single long argument, or (2) a DCC SEND with IP, port, and filesize arguments with a 0 value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.9_sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.9_sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.9_sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.9_sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.3.11_sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:geeklog:geeklog:1.4.0_sr1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.9</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.9_sr1</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.9_sr2</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.9_sr3</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.9_sr4</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr1</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr2</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr3</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.3.11_sr4</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.4.0</vuln:product>
      <vuln:product>cpe:/a:geeklog:geeklog:1.4.0_sr1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1069</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:31:54.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.geeklog.net/article.php/geeklog-1.4.0sr2" xml:lang="en">http://www.geeklog.net/article.php/geeklog-1.4.0sr2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17010" xml:lang="en">17010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0851" xml:lang="en">ADV-2006-0851</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the session handling for Geeklog 1.4.x before 1.4.0sr2, 1.3.11 before 1.3.11sr5, 1.3.9 before 1.3.9sr5, and possibly earlier versions allows attackers to gain privileges as arbitrary users via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dvguestbook:dvguestbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dvguestbook:dvguestbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1070</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:33.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/dvguestbook.txt" xml:lang="en">http://biyosecurity.be/bugs/dvguestbook.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427214/100/0/threaded" xml:lang="en">20060309 DVguestbook 1.0 And 1.2.2 Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16968" xml:lang="en">16968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0842" xml:lang="en">ADV-2006-0842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25049" xml:lang="en">dvguestbook-index-dvgbook-xss(25049)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dv_gbook.php in DVguestbook 1.0 allows remote attackers to inject arbitrary web script or HTML via the f parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dvguestbook:dvguestbook:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dvguestbook:dvguestbook:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1071</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:33.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/dvguestbook.txt" xml:lang="en">http://biyosecurity.be/bugs/dvguestbook.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427214/100/0/threaded" xml:lang="en">20060309 DVguestbook 1.0 And 1.2.2 Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16968" xml:lang="en">16968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0843" xml:lang="en">ADV-2006-0843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25049" xml:lang="en">dvguestbook-index-dvgbook-xss(25049)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in DVguestbook 1.2.2 allows remote attackers to inject arbitrary web script or HTML via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simplog:simplog:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simplog:simplog:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1072</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:34.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://notlegal.ws/simplogsploit.txt" xml:lang="en">http://notlegal.ws/simplogsploit.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426769/100/0/threaded" xml:lang="en">20060304 Simplog &lt;= 1.0.2 Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16965" xml:lang="en">16965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25066" xml:lang="en">simplog-post-xss(25066)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Daverave Simplog 1.0.2 and earlier allows remote attackers to inject arbitrary web script or HTML via a blog post.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simplog:simplog:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simplog:simplog:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1073</vuln:cve-id>
    <vuln:published-datetime>2006-03-07T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:34.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://notlegal.ws/simplogsploit.txt" xml:lang="en">http://notlegal.ws/simplogsploit.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/542" xml:lang="en">542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426769/100/0/threaded" xml:lang="en">20060304 Simplog &lt;= 1.0.2 Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16965" xml:lang="en">16965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0839" xml:lang="en">ADV-2006-0839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25067" xml:lang="en">simplog-index-traverse-directories(25067)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in Daverave Simplog 1.0.2 and earlier allows remote attackers to include or read arbitrary .txt files via the (1) act and (2) blogid parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jason_boettcher:liero_xtreme:0.56b_pack_1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_boettcher:liero_xtreme:0.62b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jason_boettcher:liero_xtreme:0.56b_pack_1.7</vuln:product>
      <vuln:product>cpe:/a:jason_boettcher:liero_xtreme:0.62b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1074</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:34.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/lieroxxx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/lieroxxx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426864/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Liero Xtreme 0.62b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16992" xml:lang="en">16992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0849" xml:lang="en">ADV-2006-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25185" xml:lang="en">liero-connect-dos(25185)</vuln:reference>
    </vuln:references>
    <vuln:summary>Jason Boettcher Liero Xtreme 0.62b and earlier allow remote attackers to cause a denial of service (application crash or hang) via a long argument to the connect command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jason_boettcher:liero_xtreme:0.56b_pack_1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_boettcher:liero_xtreme:0.62b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jason_boettcher:liero_xtreme:0.56b_pack_1.7</vuln:product>
      <vuln:product>cpe:/a:jason_boettcher:liero_xtreme:0.62b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1075</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:35.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/lieroxxx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/lieroxxx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/549" xml:lang="en">549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426864/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Liero Xtreme 0.62b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16990" xml:lang="en">16990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0849" xml:lang="en">ADV-2006-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25187" xml:lang="en">liero-visualization-format-string(25187)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the visualization function in Jason Boettcher Liero Xtreme 0.62b and earlier allows remote attackers to execute arbitrary code via format string specifiers in (1) a nickname, (2) a dedicated server name, or (3) a mapname in a level (aka .lxl) file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1076</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:35.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426875/100/0/threaded" xml:lang="en">20060306 SQL injection in Invision Power Board v2.1.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430357/100/0/threaded" xml:lang="en">20060405 Re: SQL injection in Invision Power Board v2.1.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16971" xml:lang="en">16971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25254" xml:lang="en">invision-index-sql-injection(25254)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php, possibly during a showtopic operation, in Invision Power Board (IPB) 2.1.5 allows remote attackers to execute arbitrary SQL commands via the st parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evo-dev:evoblog"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evo-dev:evoblog</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1077</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:36.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/544" xml:lang="en">544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426826/100/0/threaded" xml:lang="en">20060306 evoBlog Remote Name tag Script injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431869/100/0/threaded" xml:lang="en">20060423 Re: evoBlog Remote Name tag Script injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16983" xml:lang="en">16983</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the commentary in Evo-Dev evoBlog allow remote attackers to inject arbitrary web script or HTML via (1) the name parameter and (2) other unspecified parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.25b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.25b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1078</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:36.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2004-09/0547.html" xml:lang="en">20040916 FlowSecurity.org: Local Stack Overflow on htpasswd apache 1.3.31 advsory.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=31975" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=31975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://issues.apache.org/bugzilla/show_bug.cgi?id=41279" xml:lang="en">http://issues.apache.org/bugzilla/show_bug.cgi?id=41279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2007-January/051562.html" xml:lang="en">20070102 Apache 1.3.37 htpasswd buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=thttpd&amp;m=114153031201867&amp;w=2" xml:lang="en">[thttpd] 20060305 htpasswd.c security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=thttpd&amp;m=114154083000296&amp;w=2" xml:lang="en">[thttpd] 20060305 Re: htpasswd.c security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2004/Oct/0359.html" xml:lang="en">20041029 Re: local buffer overflow in htpasswd for apache 1.3.31 not fixed in .33?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://www.security-express.com/archives/fulldisclosure/2004-10/1117.html" xml:lang="en">20041029 Apache 1.3.33 local buffer overflow in apache 1.3.31 not fixed in .33?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426823/100/0/threaded" xml:lang="en">20060305 htpasswd bufferoverflow and command execution in thttpd-2.25b.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16972" xml:lang="en">16972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25216" xml:lang="en">thttpd-command-file-bo(25216)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/31236" xml:lang="en">apache-htpasswd-strcpy-bo(31236)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in htpasswd, as used in Acme thttpd 2.25b, and possibly other products such as Apache, might allow local users to gain privileges via (1) a long command line argument and (2) a long line in a file.  NOTE: since htpasswd is normally installed as a non-setuid program, and the exploit is through command line options, perhaps this issue should not be included in CVE.  However, if there are some typical or recommended configurations that use htpasswd with sudo privileges, or common products that access htpasswd remotely, then perhaps it should be included.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.25b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.25b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1079</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:37.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=thttpd&amp;m=114153031201867&amp;w=2" xml:lang="en">[thttpd] 20060305 htpasswd.c security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=thttpd&amp;m=114154083000296&amp;w=2" xml:lang="en">[thttpd] 20060305 Re: htpasswd.c security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426823/100/0/threaded" xml:lang="en">20060305 htpasswd bufferoverflow and command execution in thttpd-2.25b.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16972" xml:lang="en">16972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25217" xml:lang="en">thttpd-command-line-bo(25217)</vuln:reference>
    </vuln:references>
    <vuln:summary>htpasswd, as used in Acme thttpd 2.25b and possibly other products such as Apache, might allow local users to gain privileges via shell metacharacters in a command line argument, which is used in a call to the system function.  NOTE: since htpasswd is normally installed as a non-setuid program, and the exploit is through command line options, perhaps this issue should not be included in CVE.  However, if there are some typical or recommended configurations that use htpasswd with sudo privileges, or common products that access htpasswd remotely, then perhaps it should be included.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:game-panel:game-panel:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:game-panel:game-panel:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:game-panel:game-panel:2.6</vuln:product>
      <vuln:product>cpe:/a:game-panel:game-panel:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1080</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:37.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://notlegal.ws/gamepanel.txt" xml:lang="en">http://notlegal.ws/gamepanel.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426825/100/0/threaded" xml:lang="en">20060304 Game-Panel &lt;= 2.1.6 XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16979" xml:lang="en">16979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0864" xml:lang="en">ADV-2006-0864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25144" xml:lang="en">gamepanel-login-xss(25144)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in login.php in Game-Panel 2.6.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the message parameter, possibly requiring a URL encoded value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jonathan_beckett:pluggedout_nexus:0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jonathan_beckett:pluggedout_nexus:0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1081</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:38.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/nexus.txt" xml:lang="en">http://hamid.ir/security/nexus.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/536" xml:lang="en">536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015715" xml:lang="en">1015715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426575/100/0/threaded" xml:lang="en">20060302 PluggedOut Nexus SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16915" xml:lang="en">16915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0809" xml:lang="en">ADV-2006-0809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25017" xml:lang="en">nexus-forgottenpassword-sql-injection(25017)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in forgotten_password.php in Jonathan Beckett PluggedOut Nexus 0.1 allows remote attackers to execute arbitrary SQL commands via the email parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phparcadescript:phparcadescript:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phparcadescript:phparcadescript:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1082</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:38.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/533" xml:lang="en">533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426755/100/0/threaded" xml:lang="en">20060304 phpArcadeScript XSS Injections</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16957" xml:lang="en">16957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0821" xml:lang="en">ADV-2006-0821</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in phpArcadeScript 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the gamename parameter in tellafriend.php, (2) the login_status parameter in loginbox.php, (3) the submissionstatus parameter in index.php, the (4) cell_title_background_color and (5) browse_cat_name parameters in browse.php, the (6) gamefile parameter in displaygame.php, and (7) possibly other parameters in unspecified PHP scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-stats:php-stats:0.1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-stats:php-stats:0.1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1083</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:39.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/php_stats_0191_adv.html" xml:lang="en">http://retrogod.altervista.org/php_stats_0191_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phpstats.net/forum/viewtopic.php?t=140" xml:lang="en">http://www.phpstats.net/forum/viewtopic.php?t=140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426762/100/0/threaded" xml:lang="en">20060304 PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428614/100/0/threaded" xml:lang="en">20060322 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429145/100/0/threaded" xml:lang="en">20060327 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16963" xml:lang="en">16963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0822" xml:lang="en">ADV-2006-0822</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in PHP-Stats 0.1.9.1 and earlier allow remote attackers to read and possibly execute arbitrary files via a .. (dot dot) in the (1) option[language] and (2) option[template] parameters, and (3) possibly other parameters, to (a) admin.php and (b) other unspecified scripts.  NOTE: the admin.php/option[language] vector can be used by remote unauthenticated attackers to include arbitrary files in conjunction with CVE-2006-1085.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-stats:php-stats:0.1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-stats:php-stats:0.1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1084</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:39.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/php_stats_0191_adv.html" xml:lang="en">http://retrogod.altervista.org/php_stats_0191_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phpstats.net/forum/viewtopic.php?t=140" xml:lang="en">http://www.phpstats.net/forum/viewtopic.php?t=140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426762/100/0/threaded" xml:lang="en">20060304 PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428614/100/0/threaded" xml:lang="en">20060322 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429145/100/0/threaded" xml:lang="en">20060327 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16963" xml:lang="en">16963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0822" xml:lang="en">ADV-2006-0822</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PHP-Stats 0.1.9.1 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the option[prefix] parameter in admin.php and other unspecified PHP scripts, and (2) the PC_REMOTE_ADDR HTTP header to click.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-stats:php-stats:0.1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-stats:php-stats:0.1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1085</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:40.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/php_stats_0191_adv.html" xml:lang="en">http://retrogod.altervista.org/php_stats_0191_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phpstats.net/forum/viewtopic.php?t=140" xml:lang="en">http://www.phpstats.net/forum/viewtopic.php?t=140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426762/100/0/threaded" xml:lang="en">20060304 PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428614/100/0/threaded" xml:lang="en">20060322 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429145/100/0/threaded" xml:lang="en">20060327 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16963" xml:lang="en">16963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0822" xml:lang="en">ADV-2006-0822</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php in PHP-Stats 0.1.9.1 and earlier allows remote attackers to bypass authentication, gain administrator privileges, and execute arbitrary PHP code by modifying the option[admin_pass] parameter and setting the pass_cookie to the MD5 hash of the specified password.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1086">
    <vuln:cve-id>CVE-2006-1086</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T16:06:04.523-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-1083.  Reason: This candidate is a duplicate of CVE-2006-1083.  Notes: All CVE users should reference CVE-2006-1083 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-stats:php-stats:0.1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-stats:php-stats:0.1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1087</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:41.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/php_stats_0191_adv.html" xml:lang="en">http://retrogod.altervista.org/php_stats_0191_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phpstats.net/forum/viewtopic.php?t=140" xml:lang="en">http://www.phpstats.net/forum/viewtopic.php?t=140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426762/100/0/threaded" xml:lang="en">20060304 PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428614/100/0/threaded" xml:lang="en">20060322 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429145/100/0/threaded" xml:lang="en">20060327 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16963" xml:lang="en">16963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0822" xml:lang="en">ADV-2006-0822</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct static code injection vulnerability in the modify_config action in admin.php for PHP-Stats 0.1.9.1 and earlier allows remote authenticated administrators to execute arbitrary PHP code via the option_new[compatibility_mode] parameter, which is not filtered before being stored in config.php.  NOTE: this vulnerability can be exploited by remote unauthenticated attackers in conjunction with the option[admin_pass] authentication bypass vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-stats:php-stats:0.1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-stats:php-stats:0.1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1088</vuln:cve-id>
    <vuln:published-datetime>2006-03-08T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:41.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/php_stats_0191_adv.html" xml:lang="en">http://retrogod.altervista.org/php_stats_0191_adv.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phpstats.net/forum/viewtopic.php?t=140" xml:lang="en">http://www.phpstats.net/forum/viewtopic.php?t=140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426762/100/0/threaded" xml:lang="en">20060304 PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428614/100/0/threaded" xml:lang="en">20060322 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429145/100/0/threaded" xml:lang="en">20060327 Re: PHP-Stats &lt;= 0.1.9.1 remote commands execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16963" xml:lang="en">16963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0822" xml:lang="en">ADV-2006-0822</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Stats 0.1.9.1 and earlier allows remote attackers to obtain potentially sensitive information via a direct request to checktables.php, which lists the database table_prefix.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1a"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.0</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_alpha</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1a</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.6</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.7</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.8</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.9</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1089</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:18.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/changelogs/1.2.10_to_1.2.11.txt" xml:lang="en">http://www.punbb.org/changelogs/1.2.10_to_1.2.11.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/download/patch/punbb-1.2.10_to_1.2.11.patch" xml:lang="en">http://www.punbb.org/download/patch/punbb-1.2.10_to_1.2.11.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16891" xml:lang="en">16891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0773" xml:lang="en">ADV-2006-0773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24982" xml:lang="en">punbb-header-xss(24982)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in header.php in PunBB 1.2.10 allows remote attackers to inject arbitrary web script or HTML via the URL, which is not properly handled when the PHP_SELF variable is used to handle a pun_page tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1090</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:18.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/changelogs/1.2.10_to_1.2.11.txt" xml:lang="en">http://www.punbb.org/changelogs/1.2.10_to_1.2.11.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/download/patch/punbb-1.2.10_to_1.2.11.patch" xml:lang="en">http://www.punbb.org/download/patch/punbb-1.2.10_to_1.2.11.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0773" xml:lang="en">ADV-2006-0773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24837" xml:lang="en">punbb-register-ip-dos(24837)</vuln:reference>
    </vuln:references>
    <vuln:summary>register.php in PunBB 1.2.10 allows remote attackers to cause an unspecified denial of service via a flood of new user registrations.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.0.5</vuln:product>
      <vuln:product>cpe:/a:kaspersky_lab:kaspersky_anti-virus:5.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1091</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:18.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/535" xml:lang="en">535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426699" xml:lang="en">20060303 Kaspersky Memory/CPU Usage Leak by design</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16942" xml:lang="en">16942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25221" xml:lang="en">kaspersky-unspecified-dos(25221)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kaspersky Antivirus 5.0.5 and 5.5.3 allows remote attackers to cause a denial of service (CPU and memory consumption) via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1092</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1618" name="oval:org.mitre.oval:def:1618"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015723" xml:lang="en">1015723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102159-1" xml:lang="en">102159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16966" xml:lang="en">16966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0829" xml:lang="en">ADV-2006-0829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25152" xml:lang="en">solaris-proc-pagedata-dos(25152)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the pagedata subsystem of the process file system (/proc) in Solaris 8 through 10 allows local users to cause a denial of service (system hang or panic) via unknown attack vectors that cause cause the kmem_oversize arena to allocate a large amount of system memory that does not get freed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.10</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1093</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:01.220-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015716" xml:lang="en">1015716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16908" xml:lang="en">16908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0788" xml:lang="en">ADV-2006-0788</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM WebSphere 5.0.2.10 through 5.0.2.15 and 5.1.1.4 through 5.1.1.9 allows remote attackers to obtain sensitive information via unknown attack vectors, which causes JSP source code to be revealed.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datenbank_module:datenbank_module:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_beta_4"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_beta_5"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datenbank_module:datenbank_module:2.7</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_beta_4</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_beta_5</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.2.2</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.4</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.5</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.6</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1094</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:01.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-09T12:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=17" xml:lang="en">http://www.nukedx.com/?viewdoc=17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426583" xml:lang="en">20060301 Woltlab Burning Board 2.x (Datenbank MOD fileid) MultipleVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16914" xml:lang="en">16914</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allows remote attackers to execute arbitrary SQL commands via the fileid parameter to (1) info_db.php or (2) database.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:3.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:mod_python:3.2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1095</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:18.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015764" xml:lang="en">1015764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewcvs.cgi/httpd/mod_python/branches/3.2.x/NEWS?rev=378945" xml:lang="en">http://svn.apache.org/viewcvs.cgi/httpd/mod_python/branches/3.2.x/NEWS?rev=378945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cgisecurity.com/2006/02/07" xml:lang="en">http://www.cgisecurity.com/2006/02/07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.modpython.org/fs_sec_warn.html" xml:lang="en">http://www.modpython.org/fs_sec_warn.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16916" xml:lang="en">16916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0768" xml:lang="en">ADV-2006-0768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24965" xml:lang="en">modpython-filesession-command-execution(24965)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the FileSession object in Mod_python module 3.2.7 for Apache allows local users to execute arbitrary code via a crafted session cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digital_builder:nz_ecommerce"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digital_builder:nz_ecommerce</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1096</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:01.657-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pridels0.blogspot.com/2006/03/nz-ecommerce-sqlxss-vuln.html" xml:lang="en">http://pridels0.blogspot.com/2006/03/nz-ecommerce-sqlxss-vuln.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16931" xml:lang="en">16931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0803" xml:lang="en">ADV-2006-0803</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Cross-site scripting (XSS) vulnerability in index.php in NZ Ecommerce allows remote attackers to inject arbitrary web script or HTML via the action parameter.  NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a legitimate problem.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datenbank_module:datenbank_module:mod_2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datenbank_module:datenbank_module:mod_2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1097</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:18.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/0033.html" xml:lang="en">20060301 Woltlab Burning Board 2.x (Datenbank MOD fileid) MultipleVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=17" xml:lang="en">http://www.nukedx.com/?viewdoc=17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426583" xml:lang="en">20060301 Woltlab Burning Board 2.x (Datenbank MOD fileid) MultipleVulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25004" xml:lang="en">wbb-multiple-xss(25004)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allow remote attackers to inject arbitrary web script or HTML via the fileid parameter to (1) info_db.php or (2) database.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digital_builder:nz_ecommerce"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digital_builder:nz_ecommerce</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1098</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:02.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pridels0.blogspot.com/2006/03/nz-ecommerce-sqlxss-vuln.html" xml:lang="en">http://pridels0.blogspot.com/2006/03/nz-ecommerce-sqlxss-vuln.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16931" xml:lang="en">16931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0803" xml:lang="en">ADV-2006-0803</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Multiple SQL injection vulnerabilities in NZ Ecommerce allow remote attackers to execute arbitrary SQL commands via the (1) informationID or (2) ParentCategory parameter to index.php. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a legitimate problem.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:logit:logit:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:logit:logit:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:logit:logit:1.3</vuln:product>
      <vuln:product>cpe:/a:logit:logit:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1099</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:02.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-09T16:01:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16932" xml:lang="en">16932</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in logIT 1.3 and 1.4 allows remote attackers to execute arbitrary PHP code via a URL in the pg parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:cube:2005-08-09"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2004-05-08"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2004-05-23"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2004-11-02"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-05-24"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-05-29"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-06-05"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-06-12"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-07-04"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-08-15"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2005-11-07"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2006-01-31"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2006-02-27"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2006-02-28"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:initial_2004-02-27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sauerbraten:cube:2005-08-09</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2004-05-08</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2004-05-23</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2004-11-02</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-05-24</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-05-29</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-06-05</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-06-12</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-07-04</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-08-15</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2005-11-07</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2006-01-31</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2006-02-27</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2006-02-28</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:initial_2004-02-27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1100</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:42.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/evilcube-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/evilcube-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/sauerbraten/sauerbraten/src/shared/cube.h?r1=1.7&amp;r2=1.8" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/sauerbraten/sauerbraten/src/shared/cube.h?r1=1.7&amp;r2=1.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-10.xml" xml:lang="en">GLSA-200603-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426865/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Sauerbraten engine 2006_02_28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426867/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Cube engine 2005_08_29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16986" xml:lang="en">16986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0847" xml:lang="en">ADV-2006-0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0848" xml:lang="en">ADV-2006-0848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25083" xml:lang="en">sauerbraten-sgetstr-bo(25083)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the sgetstr function in shared/cube.h in Sauerbraten 2006_02_28 and earlier, as derived from the Cube engine, allows remote attackers to execute arbitrary code via long streams of input data.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:cube:2005-08-09"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2006-02-28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sauerbraten:cube:2005-08-09</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2006-02-28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1101</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:43.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/evilcube-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/evilcube-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-10.xml" xml:lang="en">GLSA-200603-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426865/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Sauerbraten engine 2006_02_28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426867/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Cube engine 2005_08_29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16986" xml:lang="en">16986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0847" xml:lang="en">ADV-2006-0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0848" xml:lang="en">ADV-2006-0848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25085" xml:lang="en">sauerbraten-multiple-dos(25085)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) sgetstr and (2) getint functions in Sauerbraten 2006_02_28, as derived from the Cube engine, allow remote attackers to cause a denial of service (segmentation fault) via long streams of input data that trigger an out-of-bounds read, as demonstrated using SV_EXT tag data in the Cube engine, which is not properly handled by getint.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:cube:2005-08-09"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2006-02-28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sauerbraten:cube:2005-08-09</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2006-02-28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1102</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:44.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/evilcube-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/evilcube-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/548" xml:lang="en">548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-10.xml" xml:lang="en">GLSA-200603-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426865/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Sauerbraten engine 2006_02_28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426867/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Cube engine 2005_08_29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16986" xml:lang="en">16986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0847" xml:lang="en">ADV-2006-0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0848" xml:lang="en">ADV-2006-0848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25086" xml:lang="en">sauerbraten-sprintf-dos(25086)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sauerbraten 2006_02_28, as derived from the Cube engine, allows remote attackers to cause a denial of service (client exit) by forcing the server to change to a map (ogz) file whose name contains ".." sequences and has a certain length that prevents the addition of the ".ogz" extension.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:cube:2005-08-09"/>
        <cpe-lang:fact-ref name="cpe:/a:sauerbraten:sauerbraten:2006-02-28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sauerbraten:cube:2005-08-09</vuln:product>
      <vuln:product>cpe:/a:sauerbraten:sauerbraten:2006-02-28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1103</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:44.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/550" xml:lang="en">550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426865/100/0/threaded" xml:lang="en">20060306 Multiple vulnerabilities in Sauerbraten engine 2006_02_28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16986" xml:lang="en">16986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0848" xml:lang="en">ADV-2006-0848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25087" xml:lang="en">sauerbraten-engineserver-dos(25087)</vuln:reference>
    </vuln:references>
    <vuln:summary>engine/server.cpp in Sauerbraten 2006_02_28, as derived from the Cube engine, allows remote attackers to cause a denial of service (segmentation fault) via a client that does not completely join the game and times out, which results in a null pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.5_beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.4.3</vuln:product>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.5_beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1104</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:45.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.pixelpost.org/showthread.php?t=3535" xml:lang="en">http://forum.pixelpost.org/showthread.php?t=3535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.neosecurityteam.net/index.php?action=advisories&amp;id=19" xml:lang="en">http://www.neosecurityteam.net/index.php?action=advisories&amp;id=19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426764/100/0/threaded" xml:lang="en">20060304 Pixel Post Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16964" xml:lang="en">16964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0823" xml:lang="en">ADV-2006-0823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25044" xml:lang="en">pixelpost-index-sql-injection(25044)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25046" xml:lang="en">pixelpost-functions-sql-injection(25046)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Pixelpost 1.5 beta 1 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the showimage parameter in index.php; and the (2) USER_AGENT, (3) HTTP_REFERER, and (4) HTTP_HOST HTTP header fields as used in the book_vistor function in includes/functions.php.  NOTE: the vendor has disputed some issues from the original disclosure, but due to the vagueness of the dispute, it is not clear whether the vendor is disputing this particular issue.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.5_beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.4.3</vuln:product>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.5_beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1105</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:45.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.pixelpost.org/showthread.php?t=3535" xml:lang="en">http://forum.pixelpost.org/showthread.php?t=3535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.neosecurityteam.net/index.php?action=advisories&amp;id=19" xml:lang="en">http://www.neosecurityteam.net/index.php?action=advisories&amp;id=19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426764/100/0/threaded" xml:lang="en">20060304 Pixel Post Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16964" xml:lang="en">16964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0823" xml:lang="en">ADV-2006-0823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25048" xml:lang="en">pixelpost-phpinfo-obtain-information(25048)</vuln:reference>
    </vuln:references>
    <vuln:summary>Pixelpost 1.5 beta 1 and earlier allows remote attackers to obtain configuration information via a direct request to includes/phpinfo.php, which calls the phpinfo function.  NOTE: the vendor has disputed some issues from the original disclosure, but due to the vagueness of the dispute, it is not clear whether the vendor is disputing this particular issue.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pixelpost:pixelpost:1.5_beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.4.3</vuln:product>
      <vuln:product>cpe:/a:pixelpost:pixelpost:1.5_beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1106</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:46.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.pixelpost.org/showthread.php?t=3535" xml:lang="en">http://forum.pixelpost.org/showthread.php?t=3535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.neosecurityteam.net/index.php?action=advisories&amp;id=19" xml:lang="en">http://www.neosecurityteam.net/index.php?action=advisories&amp;id=19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426764/100/0/threaded" xml:lang="en">20060304 Pixel Post Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16964" xml:lang="en">16964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0823" xml:lang="en">ADV-2006-0823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25047" xml:lang="en">pixelpost-functions-xss(25047)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Pixelpost 1.5 beta 1 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) message, (2) name, (3) url, and (4) email parameters when commenting on a post.  NOTE: the vendor has disputed some issues from the original disclosure, but due to the vagueness of the dispute, it is not clear whether the vendor is disputing this particular issue.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nmdeluxe:nmdeluxe:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nmdeluxe:nmdeluxe:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1107</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:46.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/93/summary.html" xml:lang="en">http://evuln.com/vulns/93/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nmdeluxe.com/index.php" xml:lang="en">http://nmdeluxe.com/index.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/595" xml:lang="en">595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428002/100/0/threaded" xml:lang="en">20060317 [eVuln] NMDeluxe XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17017" xml:lang="en">17017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0860" xml:lang="en">ADV-2006-0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25069" xml:lang="en">nmdeluxe-news-xss(25069)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in news.php in NMDeluxe before 1.0.1 allows remote attackers to inject arbitrary web script or HTML via the nick parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nmdeluxe:nmdeluxe:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nmdeluxe:nmdeluxe:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1108</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:47.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/93/summary.html" xml:lang="en">http://evuln.com/vulns/93/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nmdeluxe.com/index.php" xml:lang="en">http://nmdeluxe.com/index.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/595" xml:lang="en">595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428002/100/0/threaded" xml:lang="en">20060317 [eVuln] NMDeluxe XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17017" xml:lang="en">17017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0860" xml:lang="en">ADV-2006-0860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25070" xml:lang="en">nmdeluxe-news-sql-injection(25070)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in NMDeluxe before 1.0.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:totalecommerce:totalecommerce:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:totalecommerce:totalecommerce:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1109</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:47.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/530" xml:lang="en">530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=18" xml:lang="en">http://www.nukedx.com/?viewdoc=18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426765/100/0/threaded" xml:lang="en">20060304 Advisory: TotalECommerce (index.asp id) Remote SQL InjectionVulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16960" xml:lang="en">16960</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0840" xml:lang="en">ADV-2006-0840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25045" xml:lang="en">totalecommerce-index-sql-injection(25045)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.asp in Total Ecommerce 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.  NOTE: it is not clear whether this report is associated with a specific product.  If not, then it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aztek_forum:aztek_forum:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aztek_forum:aztek_forum:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1110</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:48.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426650/100/0/threaded" xml:lang="en">20060302 AZTEK forums 4.0 multiple vulnerabilities (PoC)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16938" xml:lang="en">16938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25035" xml:lang="en">aztekforum-multiple-xss(25035)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1547" xml:lang="en">1547</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Aztek Forum 4.0 allows remote attackers to inject arbitrary web script or HTML via the message body in a new message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aztek_forum:aztek_forum:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aztek_forum:aztek_forum:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1111</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:48.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426650/100/0/threaded" xml:lang="en">20060302 AZTEK forums 4.0 multiple vulnerabilities (PoC)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16938" xml:lang="en">16938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25036" xml:lang="en">aztekforum-info-disclosure(25036)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1547" xml:lang="en">1547</vuln:reference>
    </vuln:references>
    <vuln:summary>Aztek Forum 4.0 allows remote attackers to obtain sensitive information via a "*/*" in the msg parameter to index.php, which reveals usernames and passwords in a MySQL error message, possibly due to a forced SQL error or SQL injection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aztek_forum:aztek_forum:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aztek_forum:aztek_forum:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1112</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:49.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/539" xml:lang="en">539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426650/100/0/threaded" xml:lang="en">20060302 AZTEK forums 4.0 multiple vulnerabilities (PoC)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16938" xml:lang="en">16938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1547" xml:lang="en">1547</vuln:reference>
    </vuln:references>
    <vuln:summary>Aztek Forum 4.0 allows remote attackers to obtain sensitive information via a long login value in a register form, which displays the installation path in a MySQL error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gerrit_van_aaken:loudblog:0.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gerrit_van_aaken:loudblog:0.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1113</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:49.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://loudblog.de/forum/viewtopic.php?id=590" xml:lang="en">http://loudblog.de/forum/viewtopic.php?id=590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426973/100/0/threaded" xml:lang="en">20060307 Loudblog 0.41 SQL Injection, Local file read/include</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17023" xml:lang="en">17023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0878" xml:lang="en">ADV-2006-0878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25101" xml:lang="en">loudblog-podcast-sql-injection(25101)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in podcast.php in Loudblog before 0.42 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gerrit_van_aaken:loudblog:0.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gerrit_van_aaken:loudblog:0.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1114</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:49.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://loudblog.de/forum/viewtopic.php?id=590" xml:lang="en">http://loudblog.de/forum/viewtopic.php?id=590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426973/100/0/threaded" xml:lang="en">20060307 Loudblog 0.41 SQL Injection, Local file read/include</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17023" xml:lang="en">17023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0878" xml:lang="en">ADV-2006-0878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25103" xml:lang="en">loudblog-index-directory-traversal(25103)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Loudblog before 0.42 allow remote attackers to read or include arbitrary files via a .. (dot dot) and trailing %00 (NULL) byte in the (1) template and (2) page parameters in (a) index.php, and the (3) language parameter in (b) inc/backend_settings.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncipher:chil"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:mscapi_csp:5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:mscapi_csp:5.54"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:ncipher_software_cd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncipher:chil</vuln:product>
      <vuln:product>cpe:/a:ncipher:mscapi_csp:5.50</vuln:product>
      <vuln:product>cpe:/a:ncipher:mscapi_csp:5.54</vuln:product>
      <vuln:product>cpe:/a:ncipher:ncipher_software_cd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1115</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:50.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015719" xml:lang="en">1015719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ncipher.com/resources/95/sa12_insecure_generation_of_diffiehellman_keys" xml:lang="en">http://www.ncipher.com/resources/95/sa12_insecure_generation_of_diffiehellman_keys</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427146/100/0/threaded" xml:lang="en">20060308 nCipher Advisory #12: Insecure Generation of Diffie-Hellman keys</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17006" xml:lang="en">17006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0862" xml:lang="en">ADV-2006-0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25060" xml:lang="en">ncipher-hsm-weak-key(25060)</vuln:reference>
    </vuln:references>
    <vuln:summary>nCipher HSM before 2.22.6, when generating a Diffie-Hellman public/private key pair without any specified DiscreteLogGroup parameters, chooses random parameters that could allow an attacker to crack the private key in significantly less time than a brute force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncipher:ncore:2.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncipher:ncore:2.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1116</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:50.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015718" xml:lang="en">1015718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ncipher.com/resources/96/sa13_cbcmac_iv_misleading_programming_interface" xml:lang="en">http://www.ncipher.com/resources/96/sa13_cbcmac_iv_misleading_programming_interface</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427150/100/0/threaded" xml:lang="en">20060308 nCipher Advisory #13: CBC-MAC IV misleading programming interface</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17011" xml:lang="en">17011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0862" xml:lang="en">ADV-2006-0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25062" xml:lang="en">ncipher-ncore-bypass-security(25062)</vuln:reference>
    </vuln:references>
    <vuln:summary>The CBC-MAC integrity functions in the nCipher nCore API before 2.18 transmit the initialization vector IV as part of a message when the implementation uses a non-zero IV, which allows remote attackers to bypass integrity checks and modify messages without being detected.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncipher:dse200_document_sealing_engine"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:ncore"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:nforce"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:securedb"/>
        <cpe-lang:fact-ref name="cpe:/a:ncipher:time_source_master_clock"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nethsm:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nethsm:2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nethsm:2.1.12_cam5"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:nshield"/>
        <cpe-lang:fact-ref name="cpe:/h:ncipher:payshield"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncipher:dse200_document_sealing_engine</vuln:product>
      <vuln:product>cpe:/a:ncipher:ncore</vuln:product>
      <vuln:product>cpe:/a:ncipher:nforce</vuln:product>
      <vuln:product>cpe:/a:ncipher:securedb</vuln:product>
      <vuln:product>cpe:/a:ncipher:time_source_master_clock</vuln:product>
      <vuln:product>cpe:/h:ncipher:nethsm:2.0</vuln:product>
      <vuln:product>cpe:/h:ncipher:nethsm:2.1</vuln:product>
      <vuln:product>cpe:/h:ncipher:nethsm:2.1.12_cam5</vuln:product>
      <vuln:product>cpe:/h:ncipher:nshield</vuln:product>
      <vuln:product>cpe:/h:ncipher:payshield</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1117</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:51.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015718" xml:lang="en">1015718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ncipher.com/resources/97/sa14_presence_of_flaws_in_firmware_security" xml:lang="en">http://www.ncipher.com/resources/97/sa14_presence_of_flaws_in_firmware_security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427151/100/0/threaded" xml:lang="en">20060309 nCipher Advisory #14: Presence of flaws in firmware security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17012" xml:lang="en">17012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0862" xml:lang="en">ADV-2006-0862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25063" xml:lang="en">ncipher-firmware-weak-security(25063)</vuln:reference>
    </vuln:references>
    <vuln:summary>nCipher firmware before V10, as used by (1) nShield, (2) nForce, (3) netHSM, (4) payShield, (5) SecureDB, (6) DSE200 Document Sealing Engine, (7) Time Source Master Clock (TSMC), and possibly other products, contains certain options that were only intended for testing and not production, which might allow remote attackers to obtain information about encryption keys and crack those keys with less effort than brute force.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmail:bmail:pr9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmail:bmail:pr9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1118</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T08:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:19.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=144412&amp;release_id=399256" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=144412&amp;release_id=399256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0863" xml:lang="en">ADV-2006-0863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25073" xml:lang="en">bmail-gbkcharacterset-sql-injection(25073)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in bmail before Aardvark PR9.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors involving GBK character sets.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:netenberg:fantastico_de_luxe"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cpanel:cpanel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netenberg:fantastico_de_luxe</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1119</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:51.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426957/100/0/threaded" xml:lang="en">20060307 Cpanel Path Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25277" xml:lang="en">cpanel-fantastico-path-disclosure(25277)</vuln:reference>
    </vuln:references>
    <vuln:summary>fantastico in Cpanel does not properly handle when it has insufficient permissions to perform certain file operations, which allows remote authenticated users to obtain the full pathname, which is leaked in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:3.7</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:4.0</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:4.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:4.2</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.0.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.0.2</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.2</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.3</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.3.1</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:5.3.2</vuln:product>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1120</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:51.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/392" xml:lang="en">392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-001.txt" xml:lang="en">http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427175/100/0/threaded" xml:lang="en">20060309 DCP Portal: Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17050" xml:lang="en">17050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25279" xml:lang="en">dcpportal-multiple-scripts-xss(25279)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in DCP-Portal 6.1.1 and earlier, with register_globals enabled, allow remote attackers to inject arbitrary web script or HTML via the (1) its_url parameter in the documents page and (2) url parameter in the send_write page of (a) index.php; (3) subject, and (4) images parameters to (b) calendar.php; (5) bid, (6) replying_msg, (7) subject, (8) body, and (9) mid parameters to (c) forums.php; (10) subject and (11) message parameters to (d) inbox.php; (12) subject_color and (13) email parameters to (e) lostpassword.php; and the (14) c_name, (15) content_inicial, and (16) cid parameters to (f) mycontents.php.  NOTE: the calendar.php/day vector is already subsumed by CVE-2006-0220, and the calendar.php/month, calendar.php/year, and search.php/q parameters for calendar.php are already subsumed by CVE-2004-2511.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cutephp:cutenews:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cutephp:cutenews:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1121</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:52.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-277.html" xml:lang="en">http://kapda.ir/advisory-277.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/531" xml:lang="en">531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015726" xml:lang="en">1015726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426759/100/0/threaded" xml:lang="en">20060304 [KAPDA::#30] - CuteNews1.4.1 Cross_Site_Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16961" xml:lang="en">16961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25052" xml:lang="en">cutenews-index-script-xss(25052)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in CuteNews 1.4.1 allows remote attackers to inject arbitrary web script or HTML via the query string to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0</vuln:product>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0.1</vuln:product>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0.2</vuln:product>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1122</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:53.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/559" xml:lang="en">559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427103/100/0/threaded" xml:lang="en">20060308 [KAPDA::#32] - d2kBlog 1.0.3 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17035" xml:lang="en">17035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0896" xml:lang="en">ADV-2006-0896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25214" xml:lang="en">d2kblog-default-msg-xss(25214)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Default.asp in D2KBlog 1.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the msg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:d2ksoft:d2kblog:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0</vuln:product>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0.1</vuln:product>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0.2</vuln:product>
      <vuln:product>cpe:/a:d2ksoft:d2kblog:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1123</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:53.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/559" xml:lang="en">559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427103/100/0/threaded" xml:lang="en">20060308 [KAPDA::#32] - d2kBlog 1.0.3 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17035" xml:lang="en">17035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0896" xml:lang="en">ADV-2006-0896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25215" xml:lang="en">d2kblog-memname-sql-injection(25215)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in D2KBlog 1.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via the memName parameter in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:revilloc_solutions:revilloc_mailserver:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:revilloc_solutions:revilloc_mailserver:proxy_1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:revilloc_solutions:revilloc_mailserver:1.21</vuln:product>
      <vuln:product>cpe:/a:revilloc_solutions:revilloc_mailserver:proxy_1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1124</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:54.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0910.html" xml:lang="en">20060307 RevilloC mail server USER command heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015739" xml:lang="en">1015739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.morx.org/rev.txt" xml:lang="en">http://www.morx.org/rev.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427192/100/0/threaded" xml:lang="en">20060309 RevilloC MailServer 1.x "USER" Command Handling Remote Buffer Overflow Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16997" xml:lang="en">16997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0867" xml:lang="en">ADV-2006-0867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25072" xml:lang="en">revilloc-user-bo(25072)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RevilloC MailServer and Proxy 1.21 allows remote attackers to execute arbitrary code via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:grisoft:avg_antivirus:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:grisoft:avg_antivirus:7.0.251"/>
        <cpe-lang:fact-ref name="cpe:/a:grisoft:avg_antivirus:7.0.323"/>
        <cpe-lang:fact-ref name="cpe:/a:grisoft:avg_antivirus:7.1.308"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:grisoft:avg_antivirus:7.0</vuln:product>
      <vuln:product>cpe:/a:grisoft:avg_antivirus:7.0.251</vuln:product>
      <vuln:product>cpe:/a:grisoft:avg_antivirus:7.0.323</vuln:product>
      <vuln:product>cpe:/a:grisoft:avg_antivirus:7.1.308</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1125</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:19.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0631.html" xml:lang="en">20060303 AVG 7 granting Everyone Full Control to updated files... even its drivers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015728" xml:lang="en">1015728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.dslreports.com/forum/remark,15601404" xml:lang="en">http://www.dslreports.com/forum/remark,15601404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16952" xml:lang="en">16952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0845" xml:lang="en">ADV-2006-0845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25139" xml:lang="en">avg-update-gain-privilieges(25139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Grisoft AVG Free 7.1, and other versions including 7.0.308, sets Everyone/Full Control permissions for certain update files including (1) upd_vers.cfg, (2) incavi.avm, and (3) unspecified drivers, which might allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1126</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:19.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0621.html" xml:lang="en">20060303 Gallery 2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/gallery_2.0.3_released" xml:lang="en">http://gallery.menalto.com/gallery_2.0.3_released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015717" xml:lang="en">1015717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00106-03022006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00106-03022006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0813" xml:lang="en">ADV-2006-0813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25120" xml:lang="en">gallery-header-spoofing(25120)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gallery 2 up to 2.0.2 allows remote attackers to spoof their IP address via a modified X-Forwarded-For (X_FORWARDED_FOR) HTTP header, which is checked by Gallery before other more reliable sources of IP address information, such as REMOTE_ADDR.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1127</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:19.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0621.html" xml:lang="en">20060303 Gallery 2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/gallery_2.0.3_released" xml:lang="en">http://gallery.menalto.com/gallery_2.0.3_released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015717" xml:lang="en">1015717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00106-03022006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00106-03022006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16940" xml:lang="en">16940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0813" xml:lang="en">ADV-2006-0813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25117" xml:lang="en">gallery-getremotehostaddress-xss(25117)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Gallery 2 up to 2.0.2 allows remote attackers to inject arbitrary web script or HTML via the X-Forwarded-For (X_FORWARDED_FOR) HTTP header, which is not properly handled when adding a comment to an album.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1128</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:20.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0621.html" xml:lang="en">20060303 Gallery 2 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/gallery_2.0.3_released" xml:lang="en">http://gallery.menalto.com/gallery_2.0.3_released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015717" xml:lang="en">1015717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00106-03022006" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00106-03022006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16948" xml:lang="en">16948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0813" xml:lang="en">ADV-2006-0813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25118" xml:lang="en">gallery-sessionid-bypass-security(25118)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the session handling class (GallerySession.class) in Gallery 2 up to 2.0.2 allows remote attackers to access and delete files by specifying the session in a cookie, which is used in constructing file paths before the session value is sanitized.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ekinboard:ekinboard:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ekinboard:ekinboard:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1129</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:54.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/88/summary.html" xml:lang="en">http://evuln.com/vulns/88/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ekinboard.com/forums/v1/viewtopic.php?id=469" xml:lang="en">http://www.ekinboard.com/forums/v1/viewtopic.php?id=469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ekinboard.com/patch_for_1.0.3.txt" xml:lang="en">http://www.ekinboard.com/patch_for_1.0.3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427073/100/0/threaded" xml:lang="en">20060308 [eVuln] EKINboard 'img' BBCode XSS &amp; Cookie 'username' SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16861" xml:lang="en">16861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0758" xml:lang="en">ADV-2006-0758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24922" xml:lang="en">ekinboard-config-sql-injection(24922)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in config.php in EKINboard 1.0.3 allows remote attackers to execute arbitrary SQL commands and bypass authentication via the username cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ekinboard:ekinboard:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ekinboard:ekinboard:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1130</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:55.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/88/summary.html" xml:lang="en">http://evuln.com/vulns/88/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/558" xml:lang="en">558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ekinboard.com/forums/v1/viewtopic.php?id=469" xml:lang="en">http://www.ekinboard.com/forums/v1/viewtopic.php?id=469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ekinboard.com/patch_for_1.0.3.txt" xml:lang="en">http://www.ekinboard.com/patch_for_1.0.3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427073/100/0/threaded" xml:lang="en">20060308 [eVuln] EKINboard 'img' BBCode XSS &amp; Cookie 'username' SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16861" xml:lang="en">16861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0758" xml:lang="en">ADV-2006-0758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/24921" xml:lang="en">ekinboard-bbcode-xss(24921)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in EKINboard 1.0.3 allows remote attackers to inject arbitrary web script or HTML via a Javascript URI in a BBCode img tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitweaver:bitweaver:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitweaver:bitweaver:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1131</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:20.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kiki91.altervista.org/exploit/bitweaver_1.2.1_XSS.txt" xml:lang="en">http://kiki91.altervista.org/exploit/bitweaver_1.2.1_XSS.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16973" xml:lang="en">16973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0837" xml:lang="en">ADV-2006-0837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25053" xml:lang="en">bitweaver-titlefield-xss(25053)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in read.php in bitweaver CMS 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the comment_title parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vbzoom:vbzoom:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vbzoom:vbzoom:1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1132</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:55.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/552" xml:lang="en">552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426874/100/0/threaded" xml:lang="en">20060306 SQL injection &amp; XSS IN vbzoom v1.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16955" xml:lang="en">16955</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in show.php in vbzoom 1.11 allow remote attackers to execute arbitrary SQL commands via the MainID parameter. NOTE: the SubjectID vector is already covered by CVE-2005-4729.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vbzoom:vbzoom:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vbzoom:vbzoom:1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1133</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:56.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/552" xml:lang="en">552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426874/100/0/threaded" xml:lang="en">20060306 SQL injection &amp; XSS IN vbzoom v1.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16956" xml:lang="en">16956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16969" xml:lang="en">16969</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25090" xml:lang="en">vbzoom-comment-contact-xss(25090)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in vbzoom 1.11 allow remote attackers to inject arbitrary web script or HTML via the UserID parameter to (1) comment.php or (2) contact.php.  NOTE: the profile.php/UserName vector is already covered by CVE-2005-2441.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jason_smith:cyboards_php_lite:1.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jason_smith:cyboards_php_lite:1.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1134</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:56.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/91/description.html" xml:lang="en">http://evuln.com/vulns/91/description.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/582" xml:lang="en">582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gold-sonata.com/forums/read.php?board=1&amp;id=17271" xml:lang="en">http://www.gold-sonata.com/forums/read.php?board=1&amp;id=17271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427623/100/0/threaded" xml:lang="en">20060314 [eVuln] CyBoards PHP Lite SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16987" xml:lang="en">16987</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17107" xml:lang="en">17107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0820" xml:lang="en">ADV-2006-0820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25061" xml:lang="en">cyboards-processpost-sql-injection(25061)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in CyBoards PHP Lite 1.25, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the parent parameter to (1) post.php and possibly (2) process_post.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sblog:sblog:0.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sblog:sblog:0.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1135</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:20.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kiki91.altervista.org/exploit/sBlog_0.72_xss.txt" xml:lang="en">http://kiki91.altervista.org/exploit/sBlog_0.72_xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17044" xml:lang="en">17044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0883" xml:lang="en">ADV-2006-0883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25111" xml:lang="en">sblog-username-xss(25111)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in sBlog 0.7.2 allow remote attackers to inject arbitrary web script or HTML via the (1) keyword parameter to search.php or (2) username parameter to comments_do.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c65:1.001.02.073"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c75:1.001.02.073"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c90:1.001.02.073"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_65:1.001.02.073::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_75:1.001.02.073::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_90:1.001.02.073::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:copycentre_c65:1.001.02.073</vuln:product>
      <vuln:product>cpe:/h:xerox:copycentre_c75:1.001.02.073</vuln:product>
      <vuln:product>cpe:/h:xerox:copycentre_c90:1.001.02.073</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_65:1.001.02.073::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_75:1.001.02.073::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_90:1.001.02.073::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1136</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-27T17:33:04.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-27T14:07:25.803-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015738" xml:lang="en">1015738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17014" xml:lang="en">17014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0857" xml:lang="en">ADV-2006-0857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25172" xml:lang="en">xerox-postscript-interpreter-dos(25172)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the PostScript file interpreter code for Xerox CopyCentre and Xerox WorkCentre Pro, running software 1.001.02.073 or earlier, or 1.001.02.074 before 1.001.02.715, allows attackers to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c65_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c65:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c75_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c75:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c90_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c90:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_65_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_65:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_75_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_75:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_90_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_90:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xerox:copycentre_c65_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:copycentre_c75_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:copycentre_c90_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_65_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_75_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_90_firmware:1.001.02.073</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1137</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-04T18:11:38.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-04T10:08:01.890-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015738" xml:lang="en">1015738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17014" xml:lang="en">17014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0857" xml:lang="en">ADV-2006-0857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25173" xml:lang="en">xerox-postscript-navigate-dos(25173)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25174" xml:lang="en">xerox-postscript-tcpip-dos(25174)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Xerox CopyCentre and Xerox WorkCentre Pro, running software 1.001.02.073 or earlier, or 1.001.02.074 before 1.001.02.715, allow remote attackers to cause an unspecified denial of service via a crafted PostScript file that will (1) "navigate through the directory" or (2) a "file sent to expose TCP/IP ports".</vuln:summary>
  </entry>
  <entry id="CVE-2006-1138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c65_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c65:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c75_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c75:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c90_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c90:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_65_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_65:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_75_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_75:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_90_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_90:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xerox:copycentre_c65_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:copycentre_c75_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:copycentre_c90_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_65_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_75_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_90_firmware:1.001.02.073</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1138</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-04T18:11:30.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-04T10:28:06.653-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015738" xml:lang="en">1015738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17014" xml:lang="en">17014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0857" xml:lang="en">ADV-2006-0857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25175" xml:lang="en">xerox-web-corruption-dos(25175)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the web server code in Xerox CopyCentre and Xerox WorkCentre Pro, running software 1.001.02.073 or earlier, or 1.001.02.074 before 1.001.02.715, allows remote attackers to cause a denial of service (memory corruption) via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c65_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c65:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c75_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c75:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:copycentre_c90_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:copycentre_c90:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_65_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_65:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_75_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_75:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:xerox:workcentre_pro_90_firmware:1.001.02.073"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_pro_90:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xerox:copycentre_c65_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:copycentre_c75_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:copycentre_c90_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_65_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_75_firmware:1.001.02.073</vuln:product>
      <vuln:product>cpe:/o:xerox:workcentre_pro_90_firmware:1.001.02.073</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1139</vuln:cve-id>
    <vuln:published-datetime>2006-03-09T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-04T18:11:20.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-04T10:27:22.783-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015738" xml:lang="en">1015738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0857" xml:lang="en">ADV-2006-0857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX06_002.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25176" xml:lang="en">xerox-image-overwrite-dos(25176)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the ESS/ Network Controller in Xerox CopyCentre and Xerox WorkCentre Pro, running software 1.001.02.073 or earlier, or 1.001.02.074 before 1.001.02.715, causes the Immediate Image Overwrite feature to fail after a power loss, which could leave data exposed to attack.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redblog:redblog:0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redblog:redblog:0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1140</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:20.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17041" xml:lang="en">17041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0894" xml:lang="en">ADV-2006-0894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.x128.net/redblog-05-remote-sql-injection.txt" xml:lang="en">http://www.x128.net/redblog-05-remote-sql-injection.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25122" xml:lang="en">redblog-catid-sql-injection(25122)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in rss.php in RedBLoG 0.5 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:qmailadmin:1.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.0.1</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.0.2</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.0.3</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.0.4</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.0.5</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.0.6</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.2.0</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.2.3</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.2.7</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.2.8</vuln:product>
      <vuln:product>cpe:/a:inter7:qmailadmin:1.2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1141</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:20.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/qmailadmin/qmailadmin/qmailadmin.c?r1=1.6.2.10&amp;r2=1.6.2.11" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/qmailadmin/qmailadmin/qmailadmin.c?r1=1.6.2.10&amp;r2=1.6.2.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200611-15.xml" xml:lang="en">GLSA-200611-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=6691&amp;release_id=395211" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=6691&amp;release_id=395211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16994" xml:lang="en">16994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0852" xml:lang="en">ADV-2006-0852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25065" xml:lang="en">qmialadmin-qmailadmin-bo(25065)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in qmailadmin.c in QmailAdmin before 1.2.10 allows remote attackers to execute arbitrary code via a long PATH_INFO environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:solido_systems:ravenous_web_server:0.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.2.0</vuln:product>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.4.0</vuln:product>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.5.0</vuln:product>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.5.1</vuln:product>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.5.9</vuln:product>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.6.0</vuln:product>
      <vuln:product>cpe:/a:solido_systems:ravenous_web_server:0.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1142</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:20.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=131871&amp;release_id=399092" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=131871&amp;release_id=399092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17013" xml:lang="en">17013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0859" xml:lang="en">ADV-2006-0859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25191" xml:lang="en">ravenous-rvplg-unauth-access(25191)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Ravenous Web Server before 0.7.1 allows remote attackers to access arbitrary rvplg files, with unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ftpoed:ftpoed_blog_engine:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ftpoed:ftpoed_blog_engine:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1143</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:57.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015725" xml:lang="en">1015725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426828/100/0/threaded" xml:lang="en">20060305 FTPoed Blog Engine =>v1.1 HTML Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25138" xml:lang="en">ftpoed-comment-xss(25138)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in FTPoed Blog Engine 1.1 allows remote attackers to inject arbitrary web script or HTML via the comment_body parameter, as used by the comment field, when posting a comment.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_ravenscroft:hithost:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_ravenscroft:hithost:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1144</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:57.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426931/100/0/threaded" xml:lang="en">20060306 histhost v1.0.0 xss and possible rmdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17025" xml:lang="en">17025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0886" xml:lang="en">ADV-2006-0886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25105" xml:lang="en">hithost-viewuser-deleteuser-xss(25105)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in HitHost 1.0.0 allows remote attackers to inject arbitrary web script or HTML via (1) the user parameter in deleteuser.php and (2) the hits parameter in viewuser.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cor_entertainment:alien_arena_2006:gold_5.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cor_entertainment:alien_arena_2006:gold_5.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1145</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:58.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/aa2k6x-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/aa2k6x-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/0147.html" xml:lang="en">20060307 Multiple vulnerabilities in Alien Arena 2006 GE 5.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426984/100/0/threaded" xml:lang="en">20060307 Multiple vulnerabilities in Alien Arena 2006 GE 5.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17028" xml:lang="en">17028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0882" xml:lang="en">ADV-2006-0882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25199" xml:lang="en">alien-safe-cprintf-format-string(25199)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the safe_cprintf function in acebot_cmds.c in Alien Arena 2006 Gold Edition 5.00 allows remote attackers (possibly authenticated) to execute arbitrary code via unspecified vectors when the server sends crafted messages to the clients.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cor_entertainment:alien_arena_2006:gold_5.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cor_entertainment:alien_arena_2006:gold_5.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1146</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:58.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/aa2k6x-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/aa2k6x-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/0147.html" xml:lang="en">20060307 Multiple vulnerabilities in Alien Arena 2006 GE 5.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426984/100/0/threaded" xml:lang="en">20060307 Multiple vulnerabilities in Alien Arena 2006 GE 5.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17028" xml:lang="en">17028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0882" xml:lang="en">ADV-2006-0882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25200" xml:lang="en">alien-cmd-sa-f-bo(25200)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Cmd_Say_f function in g_cmds.c in Alien Arena 2006 Gold Edition 5.00 allows remote attackers (possibly authenticated) to execute arbitrary code by sending a long message to the server.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cor_entertainment:alien_arena_2006:gold_5.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cor_entertainment:alien_arena_2006:gold_5.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1147</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:59.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/aa2k6x-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/aa2k6x-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/0147.html" xml:lang="en">20060307 Multiple vulnerabilities in Alien Arena 2006 GE 5.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426984/100/0/threaded" xml:lang="en">20060307 Multiple vulnerabilities in Alien Arena 2006 GE 5.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17028" xml:lang="en">17028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0882" xml:lang="en">ADV-2006-0882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25201" xml:lang="en">alien-com-sprintf-dos(25201)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Com_sprintf function in q_shared.c in Alien Arena 2006 Gold Edition 5.00 does not properly NULL terminate certain long strings, which allows remote attackers (possibly authenticated) to cause a denial of service (application crash) via a long skin, weapon, or model name.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:peercast:peercast:0.1211"/>
        <cpe-lang:fact-ref name="cpe:/a:peercast:peercast:0.1212"/>
        <cpe-lang:fact-ref name="cpe:/a:peercast:peercast:0.1215"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:peercast:peercast:0.1211</vuln:product>
      <vuln:product>cpe:/a:peercast:peercast:0.1212</vuln:product>
      <vuln:product>cpe:/a:peercast:peercast:0.1215</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1148</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:30:59.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200603-17.xml" xml:lang="en">GLSA-200603-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.infigo.hr/in_focus/INFIGO-2006-03-01" xml:lang="en">http://www.infigo.hr/in_focus/INFIGO-2006-03-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.peercast.org/forum/viewtopic.php?t=3346" xml:lang="en">http://www.peercast.org/forum/viewtopic.php?t=3346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427160/100/0/threaded" xml:lang="en">20060309 INFIGO-2006-03-01: PeerCast streaming server remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17040" xml:lang="en">17040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0900" xml:lang="en">ADV-2006-0900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25113" xml:lang="en">peercast-url-bo(25113)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the procConnectArgs function in servmgr.cpp in PeerCast before 0.1217 allow remote attackers to execute arbitrary code via an HTTP GET request with a long (1) parameter name or (2) value in a URL, which triggers the overflow in the nextCGIarg function in servhs.cpp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.82"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.6</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.8</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.72</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.73</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.82</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1149</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:04.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17021" xml:lang="en">17021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0868" xml:lang="en">ADV-2006-0868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25082" xml:lang="en">owl-intranet-owlapi-file-include(25082)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1561" xml:lang="en">1561</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in lib/OWL_API.php in OWL Intranet Engine 0.82, when register_globals is enabled, allows remote attackers to include arbitrary files via a URL in the xrms_file_root parameter, which is not initialized before use.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:teg:tenes_empanadas_graciela:0.11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:teg:tenes_empanadas_graciela:0.11.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1150</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:21.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/tegob1-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/tegob1-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16982" xml:lang="en">16982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0846" xml:lang="en">ADV-2006-0846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25165" xml:lang="en">teg-nickname-offbyone-dos(25165)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Tenes Empanadas Graciela (TEG) 0.11.1, automatically appends an _ (underscore) to the end of duplicate nicknames, which allows remote attackers to cause a denial of service (application crash) by creating multiple users with long, identical nicknames, which triggers an off-by-one error.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:m_phorum:m_phorum:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:m_phorum:m_phorum:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1151</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:00.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/mphorum.txt" xml:lang="en">http://biyosecurity.be/bugs/mphorum.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.com/Ldocument750.html" xml:lang="en">http://securityvulns.com/Ldocument750.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.com/source13951.html" xml:lang="en">http://securityvulns.com/source13951.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427165/100/0/threaded" xml:lang="en">20060309 M-Phorum Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/477253/100/0/threaded" xml:lang="en">20070821 Vulnerabilities digest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/25394" xml:lang="en">25394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25312" xml:lang="en">mphorum-index-xss(25312)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in index.php in M-Phorum 0.2 allows remote attackers to inject arbitrary web script or HTML via the go parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:m_phorum:m_phorum:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:m_phorum:m_phorum:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1152</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:21.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16977" xml:lang="en">16977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0827" xml:lang="en">ADV-2006-0827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25102" xml:lang="en">mphorum-index-file-include(25102)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in M-Phorum 0.2 allows remote attackers to include arbitrary files via the go parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:d2-shoutbox:d2-shoutbox:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:d2-shoutbox:d2-shoutbox:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1153</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:04.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16984" xml:lang="en">16984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0865" xml:lang="en">ADV-2006-0865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25074" xml:lang="en">d2shoutbox-index-sql-injection(25074)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1556" xml:lang="en">1556</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in D2-Shoutbox 4.2 allows remote attackers to execute arbitrary SQL commands via the load parameter, when performing a Shoutbox action through Invision Power Board (IPB).</vuln:summary>
  </entry>
  <entry id="CVE-2006-1154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fscripts:fantastic_news:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fscripts:fantastic_news:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fscripts:fantastic_news:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fscripts:fantastic_news:2.1.1</vuln:product>
      <vuln:product>cpe:/a:fscripts:fantastic_news:2.1.2</vuln:product>
      <vuln:product>cpe:/a:fscripts:fantastic_news:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1154</vuln:cve-id>
    <vuln:published-datetime>2006-03-10T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:41.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sx02.coresec.de/advisories/152.txt" xml:lang="en">http://sx02.coresec.de/advisories/152.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16985" xml:lang="en">16985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/21796" xml:lang="en">21796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0826" xml:lang="en">ADV-2006-0826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3513" xml:lang="en">ADV-2006-3513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25064" xml:lang="en">fantasticnews-archive-file-include(25064)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/31121" xml:lang="en">fantasticnews-configscriptpath-file-include(31121)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3027" xml:lang="en">3027</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in archive.php in Fantastic News 2.1.2 allows remote attackers to include arbitrary files via the CONFIG[script_path] variable.  NOTE: 2.1.4 was also reported to be vulnerable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:manas_tungare:site_membership_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:manas_tungare:site_membership_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1155</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:21.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.manastungare.com/projects/site-membership/" xml:lang="en">http://www.manastungare.com/projects/site-membership/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17045" xml:lang="en">17045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0884" xml:lang="en">ADV-2006-0884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25109" xml:lang="en">manas-tungare-login-default-xss(25109)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to inject arbitrary web script or HTML via the Error parameter in (1) login.asp and (2) default.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:manas_tungare:site_membership_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:manas_tungare:site_membership_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1156</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:21.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.manastungare.com/projects/site-membership/" xml:lang="en">http://www.manastungare.com/projects/site-membership/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17045" xml:lang="en">17045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0884" xml:lang="en">ADV-2006-0884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25110" xml:lang="en">manas-tungare-login-sql-injection(25110)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to execute arbitrary SQL commands via the Username parameter in login.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adp:adp_forum"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adp:adp_forum</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1157</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:01.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/adpforum2.txt" xml:lang="en">http://biyosecurity.be/bugs/adpforum2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427171/100/0/threaded" xml:lang="en">20060309 ADP Forum 2.0,* script &amp;#304;njection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17047" xml:lang="en">17047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0901" xml:lang="en">ADV-2006-0901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25189" xml:lang="en">adp-forum-subject-xss(25189)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Vz Scripts ADP Forum 2.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the Subject field (possibly messaggio parameter) when posting a new message in post.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.1.3_patch_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.6</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.7</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.8</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.9</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.10</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.1.3_patch_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1158</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T15:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:01.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015748" xml:lang="en">1015748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kms_history.html" xml:lang="en">http://www.kerio.com/kms_history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427471/100/0/threaded" xml:lang="en">20060313 Kerio MailServer bugfun</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17043" xml:lang="en">17043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0898" xml:lang="en">ADV-2006-0898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25150" xml:lang="en">kerio-mailserver-imap-dos(25150)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerio MailServer before 6.1.3 Patch 1 allows remote attackers to cause a denial of service (application crash) via a crafted IMAP LOGIN command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:efs_software:efs_web_server:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:efs_software:efs_web_server:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1159</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:02.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427158/100/0/threaded" xml:lang="en">20060309 Easy File Sharing Web Server Multiple Vulnerablilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17046" xml:lang="en">17046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0912" xml:lang="en">ADV-2006-0912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25135" xml:lang="en">easyfilesharing-logging-dos(25135)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Easy File Sharing (EFS) Web Server 3.2 allows remote attackers to cause a denial of service (server crash) and possibly execute arbitrary code via format string specifiers in the query string argument in an HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:efs_software:efs_web_server:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:efs_software:efs_web_server:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1160</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:02.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427158/100/0/threaded" xml:lang="en">20060309 Easy File Sharing Web Server Multiple Vulnerablilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17046" xml:lang="en">17046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0912" xml:lang="en">ADV-2006-0912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25136" xml:lang="en">easyfilesharing-description-xss(25136)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Easy File Sharing (EFS) Web Server 3.2 allows remote attackers to inject arbitrary web script or HTML via the Description field in creating a folder or uploading a file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:efs_software:efs_web_server:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:efs_software:efs_web_server:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1161</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:02.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427158/100/0/threaded" xml:lang="en">20060309 Easy File Sharing Web Server Multiple Vulnerablilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17046" xml:lang="en">17046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39994" xml:lang="en">easyfilesharing-startup-file-upload(39994)</vuln:reference>
    </vuln:references>
    <vuln:summary>Absolute path traversal vulnerability in Easy File Sharing (EFS) Web Server 3.2 allows remote registered users to execute arbitrary code by uploading a malicious file to the Windows startup folder.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nodez:nodez:4.6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nodez:nodez:4.6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1162</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:21.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/nodez.txt" xml:lang="en">http://hamid.ir/security/nodez.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015747" xml:lang="en">1015747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17066" xml:lang="en">17066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0899" xml:lang="en">ADV-2006-0899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25119" xml:lang="en">nodez-op-file-include(25119)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Nodez 4.6.1.1 and earlier allows remote attackers to read or include arbitrary PHP files via a ..  (dot dot) in the op parameter, as demonstrated by inserting malicious Email parameters into list.gtdat, then accessing list.gtdat using the op parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nodez:nodez:4.6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nodez:nodez:4.6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1163</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:21.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/nodez.txt" xml:lang="en">http://hamid.ir/security/nodez.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015747" xml:lang="en">1015747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17066" xml:lang="en">17066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0899" xml:lang="en">ADV-2006-0899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25121" xml:lang="en">nodez-op-xss(25121)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Nodez 4.6.1.1 allows remote attackers to inject arbitrary web script or HTML via the op parameter.  NOTE: it is possible that this issue is resultant from the directory traversal vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nodez:nodez:4.6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nodez:nodez:4.6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1164</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:12.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-13T14:26:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hamid.ir/security/nodez.txt" xml:lang="en">http://hamid.ir/security/nodez.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17066" xml:lang="en">17066</vuln:reference>
    </vuln:references>
    <vuln:summary>Nodez 4.6.1.1 and earlier stores sensitive data in the list.gtdat file under the web document root with insufficient access control, which allows remote attackers to obtain usernames and password hashes by directly accessing list.gtdat.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-07-04"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-07-07"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-07-12"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-07-21"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-07-25"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-08-08"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-08-15a"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-08-22"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-09-12"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-09-25"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-09-30"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-10-19"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-11-01"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-11-02"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2004-11-10"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-01-14"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-01-15"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-01-16a"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-02-06"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-02-18"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-05-07"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-07-01"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-07-13"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-09-19"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2005-09-22"/>
        <cpe-lang:fact-ref name="cpe:/a:andreas_gohr:dokuwiki:release_2006-03-05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-07-04</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-07-07</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-07-12</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-07-21</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-07-25</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-08-08</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-08-15a</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-08-22</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-09-12</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-09-25</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-09-30</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-10-19</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-11-01</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-11-02</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2004-11-10</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-01-14</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-01-15</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-01-16a</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-02-06</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-02-18</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-05-07</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-07-01</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-07-13</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-09-19</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2005-09-22</vuln:product>
      <vuln:product>cpe:/a:andreas_gohr:dokuwiki:release_2006-03-05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1165</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:22.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.splitbrain.org/wiki%3Achanges" xml:lang="en">http://wiki.splitbrain.org/wiki%3Achanges</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17065" xml:lang="en">17065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0909" xml:lang="en">ADV-2006-0909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25137" xml:lang="en">dokuwiki-mediamanger-xss(25137)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the mediamanager module in DokuWiki before 2006-03-05 allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors relating to "handling EXIF data."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:monotone:monotone:0.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:monotone:monotone:0.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1166</vuln:cve-id>
    <vuln:published-datetime>2006-03-12T16:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:22.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnu.org/archive/html/monotone-devel/2006-03/msg00062.html" xml:lang="en">[Monotone-devel] 20060308 [ANNOUNCE] Monotone 0.25.2 -- security fix release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17139" xml:lang="en">17139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0990" xml:lang="en">ADV-2006-0990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25294" xml:lang="en">monotone-mt-lua-code-execution(25294)</vuln:reference>
    </vuln:references>
    <vuln:summary>Monotone 0.25 and earlier, when a user creates a file in a directory called "mt", and when checking out that file on a case-insensitive file system such as Windows or Mac OS X, places the file into the "MT" bookkeeping directory, which could allow context-dependent attackers to execute arbitrary Lua programs as the user running monotone.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:propack:3:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1167</vuln:cve-id>
    <vuln:published-datetime>2007-02-06T17:28:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:12.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2007-02-06T17:54:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI ProPack 3 SP6 kernel displays the frame buffer contents of the last session after a reboot, which might allow local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncompress:ncompress:4.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncompress:ncompress:4.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1168</vuln:cve-id>
    <vuln:published-datetime>2006-08-14T16:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:41.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9373" name="oval:org.mitre.oval:def:9373"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc" xml:lang="en">20060901-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=141728" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=141728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.avaya.com/css/P8/documents/100158840" xml:lang="en">http://downloads.avaya.com/css/P8/documents/100158840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2012-0810.html" xml:lang="en">RHSA-2012:0810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200610-03.xml" xml:lang="en">GLSA-200610-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016836" xml:lang="en">1016836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-226.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-226.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1149" xml:lang="en">DSA-1149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:140" xml:lang="en">MDKSA-2006:140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2012:129" xml:lang="en">MDVSA-2012:129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_20_sr.html" xml:lang="en">SUSE-SR:2006:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0663.html" xml:lang="en">RHSA-2006:0663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19455" xml:lang="en">19455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3234" xml:lang="en">ADV-2006-3234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=728536" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=728536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28315" xml:lang="en">ncompress-decompress-underflow(28315)</vuln:reference>
    </vuln:references>
    <vuln:summary>The decompress function in compress42.c in (1) ncompress 4.2.4 and (2) liblzw allows remote attackers to cause a denial of service (crash), and possibly execute arbitrary code, via crafted data that leads to a buffer underflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1169">
    <vuln:cve-id>CVE-2006-1169</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.587-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.587-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1170">
    <vuln:cve-id>CVE-2006-1170</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.603-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.603-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1171">
    <vuln:cve-id>CVE-2006-1171</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.637-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tdc:cryptomathic_cenroll_activex_control:1.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tdc:cryptomathic_cenroll_activex_control:1.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1172</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T06:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:03.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cirt.dk/advisories/cirt-43-advisory.pdf" xml:lang="en">http://cirt.dk/advisories/cirt-43-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016034" xml:lang="en">1016034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433079/100/0/threaded" xml:lang="en">20060505 Cryptomathic ActiveX Buffer Overflow (TDC Digital signature)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17852" xml:lang="en">17852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1675" xml:lang="en">ADV-2006-1675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26255" xml:lang="en">cryptomathic-primeink-createpkcs10-bo(26255)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the createPKCS10 function in Cryptomathic Cenroll ActiveX Control 1.1.0.0 allows remote attackers to execute arbitrary code via vectors related to the TDC Digital signature.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.11.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12:beta16"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.8"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.9"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.12.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.13.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:8.8.8</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.9.0</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.9.1</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.9.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.9.3</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.10</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.10.1</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.10.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.0</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.1</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.3</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.4</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.5</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.6</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.11.7</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12:beta10</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12:beta12</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12:beta16</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12:beta5</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12:beta7</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.0</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.1</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.3</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.4</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.5</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.6</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.7</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.8</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.9</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.10</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.12.11</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.0</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.1</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.1.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.2</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.3</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.4</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.5</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:8.13.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1173</vuln:cve-id>
    <vuln:published-datetime>2006-06-07T19:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:04.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11253" name="oval:org.mitre.oval:def:11253"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:17.sendmail.asc" xml:lang="en">FreeBSD-SA-06:17.sendmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060601-01-P" xml:lang="en">20060601-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060602-01-U.asc" xml:lang="en">20060602-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=c00692635" xml:lang="en">HPSBTU02116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-Jun/0006.html" xml:lang="en">SUSE-SA:2006:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016295" xml:lang="en">1016295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.631382" xml:lang="en">SSA:2006-166-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102460-1" xml:lang="en">102460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-148.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-148.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1155" xml:lang="en">DSA-1155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-18.html" xml:lang="en">http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2006-5.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2006-5.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200606-19.xml" xml:lang="en">GLSA-200606-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/146718" xml:lang="en">VU#146718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:104" xml:lang="en">MDKSA-2006:104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata38.html#sendmail2" xml:lang="en">[3.8] 008: SECURITY FIX: June 15, 2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0515.html" xml:lang="en">RHSA-2006:0515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/437928/100/0/threaded" xml:lang="en">20060620 Sendmail MIME DoS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438241/100/0/threaded" xml:lang="en">20060621 Re: Sendmail MIME DoS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438330/100/0/threaded" xml:lang="en">20060624 Re: Sendmail MIME DoS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/440744/100/0/threaded" xml:lang="en">20060721 rPSA-2006-0134-1 sendmail sendmail-cf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/442939/100/0/threaded" xml:lang="en">HPSBUX02124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18433" xml:lang="en">18433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sendmail.com/security/advisories/SA-200605-01.txt.asc" xml:lang="en">http://www.sendmail.com/security/advisories/SA-200605-01.txt.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2189" xml:lang="en">ADV-2006-2189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2351" xml:lang="en">ADV-2006-2351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2388" xml:lang="en">ADV-2006-2388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2389" xml:lang="en">ADV-2006-2389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2390" xml:lang="en">ADV-2006-2390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2798" xml:lang="en">ADV-2006-2798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3135" xml:lang="en">ADV-2006-3135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY85415&amp;apar=only" xml:lang="en">IY85415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY85930&amp;apar=only" xml:lang="en">IY85930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27128" xml:lang="en">sendmail-multipart-mime-dos(27128)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-526" xml:lang="en">https://issues.rpath.com/browse/RPL-526</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail before 8.13.7 allows remote attackers to cause a denial of service via deeply nested, malformed multipart MIME messages that exhaust the stack during the recursive mime8to7 function for performing 8-bit to 7-bit conversion, which prevents Sendmail from delivering queued messages and might lead to disk consumption by core dump files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:shadow-utils:4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.0</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.1</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.2</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.4.1</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.5</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.6</vuln:product>
      <vuln:product>cpe:/a:debian:shadow-utils:4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1174</vuln:cve-id>
    <vuln:published-datetime>2006-05-28T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:11.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10807" name="oval:org.mitre.oval:def:10807"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20070602-01-P.asc" xml:lang="en">20070602-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.pld.org.pl/shadow/NEWS?rev=1.109" xml:lang="en">http://cvs.pld.org.pl/shadow/NEWS?rev=1.109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2007-September/065902.html" xml:lang="en">20070920 VMSA-2007-0006 Critical security updates for all supported versions of VMware ESX Server, VMware Server, VMware Workstation, VMware ACE, and VMware Player</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2007-249.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2007-249.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200606-02.xml" xml:lang="en">GLSA-200606-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/312692" xml:lang="en">VU#312692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:090" xml:lang="en">MDKSA-2006:090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0276.html" xml:lang="en">RHSA-2007:0276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2007-0431.html" xml:lang="en">RHSA-2007:0431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/468336/100/0/threaded" xml:lang="en">20070511 rPSA-2007-0096-1 shadow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18111" xml:lang="en">18111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1018221" xml:lang="en">1018221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2006" xml:lang="en">ADV-2006-2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3229" xml:lang="en">ADV-2007-3229</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26958" xml:lang="en">shadow-utils-useradd-file-permission(26958)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-1357" xml:lang="en">https://issues.rpath.com/browse/RPL-1357</vuln:reference>
    </vuln:references>
    <vuln:summary>useradd in shadow-utils before 4.0.3, and possibly other versions before 4.0.8, does not provide a required argument to the open function when creating a new user mailbox, which causes the mailbox to be created with unpredictable permissions and possibly allows attackers to read or modify the mailbox.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:weonlydo:weonlydo_sftp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:weonlydo:weonlydo_sftp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1175</vuln:cve-id>
    <vuln:published-datetime>2006-05-31T06:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:22.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/378604" xml:lang="en">VU#378604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18192" xml:lang="en">18192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2064" xml:lang="en">ADV-2006-2064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26752" xml:lang="en">wodsftp-activex-unauth-access(26752)</vuln:reference>
    </vuln:references>
    <vuln:summary>The WeOnlyDo! SFTP (wodSFTP) ActiveX control is marked as safe for scripting, which allows remote attackers to read and write files in arbitrary locations by accessing the control from a web page.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ebay:enhanced_picture_services:1.0.3.36"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ebay:enhanced_picture_services:1.0.3.36</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1176</vuln:cve-id>
    <vuln:published-datetime>2006-07-07T20:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:22.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016445" xml:lang="en">1016445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/597721" xml:lang="en">VU#597721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/MIMG-6QKPVH" xml:lang="en">http://www.kb.cert.org/vuls/id/MIMG-6QKPVH</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18921" xml:lang="en">18921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2698" xml:lang="en">ADV-2006-2698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27631" xml:lang="en">ebay-epuimagecontrol-bo(27631)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in eBay Enhanced Picture Services (aka EPUImageControl Class) in EUPWALcontrol.dll before 1.0.3.48, as used in Sell Your Item (SYI), Setup &amp; Test eBay Enhanced Picture Services, Picture Manager Enhanced Uploader, and CARad.com Add Vehicle, allows remote attackers to execute arbitrary code via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tamarack_consulting:tamarack_mmsd:7.991"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tamarack_consulting:tamarack_mmsd:7.991</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1178</vuln:cve-id>
    <vuln:published-datetime>2006-07-28T21:04:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:22.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016734" xml:lang="en">1016734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/372878" xml:lang="en">VU#372878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JGEI-6RZPUT" xml:lang="en">http://www.kb.cert.org/vuls/id/JGEI-6RZPUT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19202" xml:lang="en">19202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3080" xml:lang="en">ADV-2006-3080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/28053" xml:lang="en">tamarack-mmsd-packet-dos(28053)</vuln:reference>
    </vuln:references>
    <vuln:summary>Tamarack MMSd before 7.992 allows remote attackers to cause a denial of service (crash) via malformed RFC1006 (OSI over TCP/IP) packets.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:document_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:document_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:graphics_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:graphics_server:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:document_server:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:document_server:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:graphics_server:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:graphics_server:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1182</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:13.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/588" xml:lang="en">588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015768" xml:lang="en">1015768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015769" xml:lang="en">1015769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/332989.html" xml:lang="en">http://www.adobe.com/support/techdocs/332989.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427730/100/0/threaded" xml:lang="en">20060315 Secunia Research: Adobe Document/Graphics Server File URI ResourceAccess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17113" xml:lang="en">17113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0956" xml:lang="en">ADV-2006-0956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25247" xml:lang="en">adobe-unauth-command-access(25247)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Graphics Server 2.0 and 2.1 (formerly AlterCast) and Adobe Document Server (ADS) 5.0 and 6.0 allows local users to read files with certain extensions or overwrite arbitrary files and execute code via a crafted SOAP request to the AlterCast web service in which the request uses the (1) saveContent or (2) saveOptimized ADS commands, or the (3) loadContent command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1183</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T07:18:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:36:41.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015761" xml:lang="en">1015761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17086" xml:lang="en">17086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0927" xml:lang="en">ADV-2006-0927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25170" xml:lang="en">ubuntu-installer-password-disclosure(25170)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/distros/ubuntu/+source/shadow/+bug/34606" xml:lang="en">https://launchpad.net/distros/ubuntu/+source/shadow/+bug/34606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/262-1/" xml:lang="en">USN-262-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The Ubuntu 5.10 installer does not properly clear passwords from the installer log file (questions.dat), and leaves the log file with world-readable permissions, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:distributed_transaction_coordinator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:distributed_transaction_coordinator</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1184</vuln:cve-id>
    <vuln:published-datetime>2006-05-09T22:14:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1295" name="oval:org.mitre.oval:def:1295"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1779" name="oval:org.mitre.oval:def:1779"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1912" name="oval:org.mitre.oval:def:1912"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1990" name="oval:org.mitre.oval:def:1990"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/864" xml:lang="en">864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016047" xml:lang="en">1016047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/research/advisories/AD20060509b.html" xml:lang="en">http://www.eeye.com/html/research/advisories/AD20060509b.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433425/100/0/threaded" xml:lang="en">20060509 [EEYEB20051011B] - Microsoft Distributed Transaction Coordinator Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17905" xml:lang="en">17905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1742" xml:lang="en">ADV-2006-1742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-018" xml:lang="en">MS06-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25558" xml:lang="en">msdtc-message-dos(25558)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Distributed Transaction Coordinator (MSDTC) for Windows NT 4.0, 2000 SP4, XP SP1 and SP2, and Server 2003 allows remote attackers to cause a denial of service (crash) via a BuildContextW request with a large (1) UuidString or (2) GuidIn of a certain length, which causes an out-of-range memory access, aka the MSDTC Denial of Service Vulnerability.  NOTE: this is a variant of CVE-2005-2119.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6::windows_xp_professional_64bit"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1:windows_xpsp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium_systems"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/h:canon:network_camera_server_vb101"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6::windows_xp_professional_64bit</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1:windows_xpsp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium_systems</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/h:canon:network_camera_server_vb101</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1185</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:03.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1677" name="oval:org.mitre.oval:def:1677"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1711" name="oval:org.mitre.oval:def:1711"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A787" name="oval:org.mitre.oval:def:787"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015900" xml:lang="en">1015900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/503124" xml:lang="en">VU#503124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17450" xml:lang="en">17450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25542" xml:lang="en">ie-html-execute-code(25542)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Internet Explorer 5.01 through 6 allows remote attackers to execute arbitrary code via certain invalid HTML that causes memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:preview"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:preview</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1186</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:05.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1446" name="oval:org.mitre.oval:def:1446"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1589" name="oval:org.mitre.oval:def:1589"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1651" name="oval:org.mitre.oval:def:1651"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1704" name="oval:org.mitre.oval:def:1704"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A791" name="oval:org.mitre.oval:def:791"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015900" xml:lang="en">1015900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/959049" xml:lang="en">VU#959049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17453" xml:lang="en">17453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25545" xml:lang="en">ie-com-activex-execute-code(25545)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 through 6 allows remote attackers to execute arbitrary code via by instantiating the (1) Mdt2gddr.dll, (2) Mdt2dd.dll, and (3) Mdt2gddo.dll COM objects as ActiveX controls, which leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1187">
    <vuln:cve-id>CVE-2006-1187</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.650-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.650-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.1::mac_os"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.2.3::macintosh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:preview"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6::windows_xp_professional_64bit"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1:windows_xpsp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium_systems"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0::windows_server_2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2600"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800.1106"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900.2180"/>
        <cpe-lang:fact-ref name="cpe:/h:canon:network_camera_server_vb101"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.1::mac_os</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.2.3::macintosh</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:preview</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6::windows_xp_professional_64bit</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1:windows_xpsp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium_systems</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0::windows_server_2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2600</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800.1106</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900.2180</vuln:product>
      <vuln:product>cpe:/h:canon:network_camera_server_vb101</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1188</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:15.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1144" name="oval:org.mitre.oval:def:1144"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1290" name="oval:org.mitre.oval:def:1290"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1296" name="oval:org.mitre.oval:def:1296"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1773" name="oval:org.mitre.oval:def:1773"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015900" xml:lang="en">1015900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/824324" xml:lang="en">VU#824324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435096/30/4710/threaded" xml:lang="en">20060525 [BuHa-Security] MS06-013: HTML Tag Memory Corruption Vulnerability in MS IE 6 SP2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 through 6 allows remote attackers to execute arbitrary code via HTML elements with a certain crafted tag, which leads to memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1189</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:08.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1020" name="oval:org.mitre.oval:def:1020"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1484" name="oval:org.mitre.oval:def:1484"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A792" name="oval:org.mitre.oval:def:792"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-04/0227.html" xml:lang="en">20060411 Microsoft Internet Explorer DBCS Remote Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015900" xml:lang="en">1015900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/341028" xml:lang="en">VU#341028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17454" xml:lang="en">17454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25551" xml:lang="en">ie-double-byte-execute-code(25551)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in URLMON.DLL in Microsoft Internet Explorer 5.01 through 6 allows remote attackers to execute arbitrary code via a crafted URL with an International Domain Name (IDN) using double-byte character sets (DBCS), aka the "Double Byte Character Parsing Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1190</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:09.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1541" name="oval:org.mitre.oval:def:1541"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1735" name="oval:org.mitre.oval:def:1735"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1783" name="oval:org.mitre.oval:def:1783"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A965" name="oval:org.mitre.oval:def:965"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015900" xml:lang="en">1015900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/959649" xml:lang="en">VU#959649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17455" xml:lang="en">17455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25552" xml:lang="en">ie-ioleclientsite-execute-code(25552)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 through 6 does not always return the correct IOleClientSite information when dynamically creating an embedded object, which could cause Internet Explorer to run the object in the wrong security context or zone, and allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1191</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:11.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1251" name="oval:org.mitre.oval:def:1251"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1710" name="oval:org.mitre.oval:def:1710"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015892" xml:lang="en">1015892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17457" xml:lang="en">17457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25555" xml:lang="en">ie-popup-zone-bypass(25555)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 through 6 does not always correctly identify the domain that is associated with a browser window, which allows remote attackers to obtain sensitive cross-domain information and spoof sites by running script after the user has navigated to another site.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6::windows_xp_professional_64bit"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1:windows_xpsp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_2000_sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium_systems"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_xp_sp2"/>
        <cpe-lang:fact-ref name="cpe:/h:canon:network_camera_server_vb101"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6::windows_xp_professional_64bit</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1:windows_xpsp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_2000_sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1_itanium_systems</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_xp_sp2</vuln:product>
      <vuln:product>cpe:/h:canon:network_camera_server_vb101</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1192</vuln:cve-id>
    <vuln:published-datetime>2006-04-11T19:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:11.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1336" name="oval:org.mitre.oval:def:1336"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1498" name="oval:org.mitre.oval:def:1498"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1645" name="oval:org.mitre.oval:def:1645"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1725" name="oval:org.mitre.oval:def:1725"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1740" name="oval:org.mitre.oval:def:1740"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/670" xml:lang="en">670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015899" xml:lang="en">1015899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17460" xml:lang="en">17460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25557" xml:lang="en">ie-browser-window-spoofing(25557)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 through 6 allows remote attackers to conduct phishing attacks by spoofing the address bar and other parts of the trust UI via unknown methods that allow "window content to persist" after the user has navigated to another site, aka the "Address Bar Spoofing Vulnerability."  NOTE: this is a different vulnerability than CVE-2006-1626.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1193</vuln:cve-id>
    <vuln:published-datetime>2006-06-13T15:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:13.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1070" name="oval:org.mitre.oval:def:1070"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1161" name="oval:org.mitre.oval:def:1161"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1315" name="oval:org.mitre.oval:def:1315"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/046892.html" xml:lang="en">20060614 SEC Consult SA-20060613-0 :: Outlook Web Access Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016280" xml:lang="en">1016280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/138188" xml:lang="en">VU#138188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sec-consult.com/fileadmin/Advisories/20060613-0_owa_xss_noexploit.txt" xml:lang="en">http://www.sec-consult.com/fileadmin/Advisories/20060613-0_owa_xss_noexploit.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18381" xml:lang="en">18381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-164A.html" xml:lang="en">TA06-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2326" xml:lang="en">ADV-2006-2326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-029" xml:lang="en">MS06-029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25550" xml:lang="en">exchange-owa-xss(25550)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Microsoft Exchange Server 2000 SP1 through SP3, when running Outlook Web Access (OWA), allows user-assisted remote attackers to inject arbitrary HTML or web script via unknown vectors related to "HTML parsing."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enet:enet_library:jul_2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enet:enet_library:jul_2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1194</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:17.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/enetx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/enetx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/043541.html" xml:lang="en">20060312 Multiple vulnerabilities in ENet library (Jul 2005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015767" xml:lang="en">1015767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427465/100/0/threaded" xml:lang="en">20060312 Multiple vulnerabilities in ENet library (Jul 2005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17087" xml:lang="en">17087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0940" xml:lang="en">ADV-2006-0940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25157" xml:lang="en">enet-signedness-dos(25157)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in the enet_protocol_handle_incoming_commands function in protocol.c for ENet library CVS version Jul 2005 and earlier, as used in products including (1) Cube, (2) Sauerbraten, and (3) Duke3d_w32, allows remote attackers to cause a denial of service (application crash) via a packet with a large command length value, which leads to an invalid memory access.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enet:enet_library"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enet:enet_library</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1195</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:17.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/enetx-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/enetx-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/043541.html" xml:lang="en">20060312 Multiple vulnerabilities in ENet library (Jul 2005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015767" xml:lang="en">1015767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427465/100/0/threaded" xml:lang="en">20060312 Multiple vulnerabilities in ENet library (Jul 2005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17087" xml:lang="en">17087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0940" xml:lang="en">ADV-2006-0940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25158" xml:lang="en">enet-packet-dos(25158)</vuln:reference>
    </vuln:references>
    <vuln:summary>The enet_protocol_handle_send_fragment function in protocol.c for ENet library CVS version Jul 2005 and earlier, as used in products including (1) Cube, (2) Sauerbraten, and (3) Duke3d_w32, allows remote attackers to cause a denial of service (application crash) via a packet fragment with a large total data size, which triggers an application abort when memory allocation fails.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.4</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.5</vuln:product>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1196</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:23.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kiki91.altervista.org/exploit/qwikiwiki_1.0.5_xss.txt" xml:lang="en">http://kiki91.altervista.org/exploit/qwikiwiki_1.0.5_xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17064" xml:lang="en">17064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0910" xml:lang="en">ADV-2006-0910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25128" xml:lang="en">qwikiwiki-multiple-scripts-xss(25128)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in QwikiWiki 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1) from and (2) help parameters to (a) index.php; (3) action, (4) page, (5) debug, (6) help, (7) username, or (8) password parameters to (b) login.php; the (7) help parameter to (c) pageindex.php; or (8) help parameter to (d) recentchanges.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macrovision:safedisc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macrovision:safedisc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1197</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T17:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:18.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427410/100/0/threaded" xml:lang="en">20060311 Copy protection scheme SafeDisc allows privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17070" xml:lang="en">17070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25162" xml:lang="en">safedisk-secdrv-gain-privileges(25162)</vuln:reference>
    </vuln:references>
    <vuln:summary>SafeDisc installs the driver service for the secdrv.sys driver with insecure permissions, which allows local users to gain privileges by changing the configuration to reference a malicious program.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comvigo:im_lock:home_2006"/>
        <cpe-lang:fact-ref name="cpe:/a:comvigo:im_lock:professional_2006"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comvigo:im_lock:home_2006</vuln:product>
      <vuln:product>cpe:/a:comvigo:im_lock:professional_2006</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1198</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:18.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426935/100/0/threaded" xml:lang="en">20060306 IM Lock 2006 - Insecure Registry Permission Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16988" xml:lang="en">16988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0866" xml:lang="en">ADV-2006-0866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25219" xml:lang="en">imlock-password-weak-encryption(25219)</vuln:reference>
    </vuln:references>
    <vuln:summary>Comvigo IM Lock 2006 uses a simple substitution cipher to encrypt a password stored in the msnvs\prc registry value, for which all users have Read permission, which allows local users to bypass the product's blocking functionality by decrypting the password.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daverave:link_bank"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daverave:link_bank</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1199</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:18.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426932/100/0/threaded" xml:lang="en">20060306 link bank code execution and xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17001" xml:lang="en">17001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0885" xml:lang="en">ADV-2006-0885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25107" xml:lang="en">linkbank-iframe-xss(25107)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in iframe.php in daverave Link Bank allows remote attackers to inject arbitrary web script or HTML via the site parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daverave:link_bank"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daverave:link_bank</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1200</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:19.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/553" xml:lang="en">553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426932/100/0/threaded" xml:lang="en">20060306 link bank code execution and xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17004" xml:lang="en">17004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0885" xml:lang="en">ADV-2006-0885</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct static code injection vulnerability in add_link.txt in daverave Link Bank allows remote attackers to execute arbitrary PHP code via the url_name parameter, which is not sanitized before being stored in links.txt, which is later used in an include statement.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eschew.net:phpbannerexchange:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eschew.net:phpbannerexchange:2.0_update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:eschew.net:phpbannerexchange:2.0_update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:eschew.net:phpbannerexchange:2.0_update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:eschew.net:phpbannerexchange:2.0_update_4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eschew.net:phpbannerexchange:2.0</vuln:product>
      <vuln:product>cpe:/a:eschew.net:phpbannerexchange:2.0_update_1</vuln:product>
      <vuln:product>cpe:/a:eschew.net:phpbannerexchange:2.0_update_2</vuln:product>
      <vuln:product>cpe:/a:eschew.net:phpbannerexchange:2.0_update_3</vuln:product>
      <vuln:product>cpe:/a:eschew.net:phpbannerexchange:2.0_update_4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1201</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:19.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0879.html" xml:lang="en">20060307 phpBannerExchange 2.0 Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.eschew.net/scripts/phpbe/2.0/releasenotes.php" xml:lang="en">http://www.eschew.net/scripts/phpbe/2.0/releasenotes.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h4cky0u.org/advisories/HYSA-2006-004-phpbanner.txt" xml:lang="en">http://www.h4cky0u.org/advisories/HYSA-2006-004-phpbanner.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426940/100/0/threaded" xml:lang="en">20060307 phpBannerExchange 2.0 Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16996" xml:lang="en">16996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0869" xml:lang="en">ADV-2006-0869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25071" xml:lang="en">phpbannerexchange-resetpw-dir-traversal(25071)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25080" xml:lang="en">phpbannerexchange-recoverpw-dir-traversal(25080)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in resetpw.php in eschew.net phpBannerExchange 2.0 and earlier, and other versions before 2.0 Update 5, allows remote attackers to read arbitrary files via a .. (dot dot) in the email parameter during a "Recover password" operation (recoverpw.php).</vuln:summary>
  </entry>
  <entry id="CVE-2006-1202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jcink.com:textfilebb:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jcink.com:textfilebb:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1202</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:20.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://notlegal.ws/textfilebbmessanger.txt" xml:lang="en">http://notlegal.ws/textfilebbmessanger.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015744" xml:lang="en">1015744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427081/100/0/threaded" xml:lang="en">20060308 textfileBB &lt;= 1.0 Multiple XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17029" xml:lang="en">17029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0897" xml:lang="en">ADV-2006-0897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25091" xml:lang="en">textbb-messanger-xss(25091)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in textfileBB 1.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) mess and (2) user parameters in messanger.php, possibly requiring a URL encoded value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:txtforum:txtforum:1.0.4_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:txtforum:txtforum:1.0.4_dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1203</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:20.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-004.txt" xml:lang="en">http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-004.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427188/100/0/threaded" xml:lang="en">20060309 txtForum: Script Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17061" xml:lang="en">17061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25131" xml:lang="en">txtforum-login-file-include(25131)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in common.php in txtForum 1.0.4-dev and earlier allows remote attackers to include and execute arbitrary PHP code via a URL in the skin parameter to login.php, and possibly other parameters to other PHP scripts, related to include statements in common.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:txtforum:txtforum:1.0.4_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:txtforum:txtforum:1.0.4_dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1204</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:21.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-003.txt" xml:lang="en">http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427186/100/0/threaded" xml:lang="en">20060309 txtForum: Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17054" xml:lang="en">17054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25132" xml:lang="en">txtforum-multiple-xss(25132)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in txtForum 1.0.4-dev and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) prev, (2) next, and (3) rand5 parameters in (a) index.php; the (4) r_username and (5) r_loc parameters in (b) new_topic.php; the (6) r_num, (7) r_family_name, (8) r_icq, (9) r_yahoo, (10) r_aim, (11) r_homepage, (12) r_interests, (13) r_about, (14) selected1, (15) selected0, (16) signature_selected1, (17) signature_selected0, (18) smile_selected1, (19) smile_selected0, (20) ubb_selected1, and (21) ubb_selected0 parameters in (c) profile.php; the (22) quote and (23) tid parameters in (d) reply.php; and the (24) tid, (25) sticked, and (26) mid parameters in (e) view_topic.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mywebland:mybloggie:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mywebland:mybloggie:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mywebland:mybloggie:2.1.3_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mywebland:mybloggie:2.1.2</vuln:product>
      <vuln:product>cpe:/a:mywebland:mybloggie:2.1.3</vuln:product>
      <vuln:product>cpe:/a:mywebland:mybloggie:2.1.3_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1205</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:21.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-002.txt" xml:lang="en">http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427182/100/0/threaded" xml:lang="en">20060309 MyBloggie: Multiple XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17048" xml:lang="en">17048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25134" xml:lang="en">mybloggie-index-admin-xss(25134)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in myWebland myBloggie 2.1.3 beta and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) confirmredirect and (2) post_id parameters in (a) delcomment.php, as reachable when mode=delcom from index.php; and the (3) del and (4) message parameters in (b) upload.php, the (5) errormsg parameter in (c) addcat.php, (d) edituser.php, (e) adduser.php, and (f) editcat.php, the (6) trackback_url parameter in (g) add.php, (7) id parameter in (h) deluser.php, (8) cat_id parameter in (i) delcat.php, and (9) post_id parameter in (j) del.php, as reachable from admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dropbear_ssh_project:dropbear_ssh:0.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dropbear_ssh_project:dropbear_ssh:0.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1206</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:28:03.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015742" xml:lang="en">1015742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426999/100/0/threaded" xml:lang="en">20060307 Dropbear SSH server Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17024" xml:lang="en">17024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25075" xml:lang="en">dropbear-connection-dos(25075)</vuln:reference>
    </vuln:references>
    <vuln:summary>Matt Johnston Dropbear SSH server 0.47 and earlier, as used in embedded Linux devices and on general-purpose operating systems, allows remote attackers to cause a denial of service (connection slot exhaustion) via a large number of connection attempts that exceeds the MAX_UNAUTH_CLIENTS defined value of 30.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sergey_korostel:php_upload_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sergey_korostel:php_upload_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1207</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:23.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/phpuploadcenter2.txt" xml:lang="en">http://biyosecurity.be/bugs/phpuploadcenter2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.blogcu.com/Liz0ziM/317250/" xml:lang="en">http://www.blogcu.com/Liz0ziM/317250/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.scripts-by.net/PHP/File-Manipulation/php-upload-center.html" xml:lang="en">http://www.scripts-by.net/PHP/File-Manipulation/php-upload-center.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427215/100/0/threaded" xml:lang="en">20060309 PHP Upload Center Download users password hashes And phpshell Upload</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP Upload Center stores password hashes under the web root with insufficient access control, which allows remote attackers to download each password hash via a direct request for the upload/users/[USERNAME] file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sergey_korostel:php_upload_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sergey_korostel:php_upload_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1208</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:23.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/phpuploadcenter2.txt" xml:lang="en">http://biyosecurity.be/bugs/phpuploadcenter2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/564" xml:lang="en">564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.blogcu.com/Liz0ziM/317250/" xml:lang="en">http://www.blogcu.com/Liz0ziM/317250/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.scripts-by.net/PHP/File-Manipulation/php-upload-center.html" xml:lang="en">http://www.scripts-by.net/PHP/File-Manipulation/php-upload-center.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427215/100/0/threaded" xml:lang="en">20060309 PHP Upload Center Download users password hashes And phpshell Upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0817" xml:lang="en">ADV-2006-0817</vuln:reference>
    </vuln:references>
    <vuln:summary>Sergey Korostel PHP Upload Center allows remote attackers to execute arbitrary PHP code by uploading a file whose name ends in a .php.li extension, which can be accessed from the upload directory.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.00</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.01</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.02</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.03</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.20</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.21</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.22</vuln:product>
      <vuln:product>cpe:/a:bugada_andrea:php_advanced_transfer_manager:1.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1209</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:23.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/patm.txt" xml:lang="en">http://biyosecurity.be/bugs/patm.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/565" xml:lang="en">565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.blogcu.com/Liz0ziM/316652/" xml:lang="en">http://www.blogcu.com/Liz0ziM/316652/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427216/100/0/threaded" xml:lang="en">20060309 PHP Advanced Transfer Manager Download users password hashes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/437513/100/200/threaded" xml:lang="en">20060613 Re: PHP Advanced Transfer Manager Download users password hashes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25127" xml:lang="en">phpatm-password-hash-disclosure(25127)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP Advanced Transfer Manager 1.00 through 1.30 stores sensitive information, including password hashes, under the web root with insufficient access control, which allows remote attackers to download each password hash via a direct request for a users/[USERNAME] file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:micromuse:netcool_neusecure:3.0.236"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:micromuse:netcool_neusecure:3.0.236</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1210</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:24.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427155/100/0/threaded" xml:lang="en">20060308 Remote access to NeuSecure/Netcool backend database via web interface credentials leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17032" xml:lang="en">17032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25270" xml:lang="en">netcool-neusecure-ns-unauth-access(25270)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface for IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236 includes the MySQL database username and password in cleartext in body.phtml, which allows remote attackers to gain privileges by reading the source.  NOTE: IBM has privately confirmed to CVE that a fix is available for these issues.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:micromuse:netcool_neusecure:3.0.236"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:micromuse:netcool_neusecure:3.0.236</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1211</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:24.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427155/100/0/threaded" xml:lang="en">20060308 Remote access to NeuSecure/Netcool backend database via web interface credentials leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25270" xml:lang="en">netcool-neusecure-ns-unauth-access(25270)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Tivoli Micromuse Netcool/NeuSecure 3.0.236 configures a MySQL database to allow connections from any source IP address with the ns database account, which allows remote attackers to bypass the Netcool/NeuSecure application layer and perform unauthorized database actions.  NOTE: IBM has privately confirmed to CVE that a fix is available for these issues.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:corenews:corenews:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:corenews:corenews:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1212</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:24.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-March/000602.html" xml:lang="en">20060313 Oddness - CoreNews 2.0.1 Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/754" xml:lang="en">754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://web.archive.org/web/20050323212004/www.coreslawn.de/?show=downloads&amp;cat_id=1" xml:lang="en">http://web.archive.org/web/20050323212004/www.coreslawn.de/?show=downloads&amp;cat_id=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427387/100/0/threaded" xml:lang="en">20060309 CoreNews 2.0.1 Remote Command Exucetion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17067" xml:lang="en">17067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25180" xml:lang="en">corenews-index-command-execution(25180)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in index.php in Core CoreNews 2.0.1 allows remote attackers to execute arbitrary commands via the page parameter, possibly due to a PHP remote file include vulnerability.  NOTE: this vulnerability could not be confirmed by source code inspection of CoreNews 2.0.1, which does not appear to use a "page" parameter or variable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jiro:banner_system:1.0_experience"/>
        <cpe-lang:fact-ref name="cpe:/a:jiro:banner_system:1.0_professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jiro:banner_system:1.0_experience</vuln:product>
      <vuln:product>cpe:/a:jiro:banner_system:1.0_professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1213</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:25.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-03/0211.html" xml:lang="en">20060309 Advisory: Jiros Banner Experience Pro Remote Privilege Escalation.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nukedx.com/?viewdoc=19" xml:lang="en">http://www.nukedx.com/?viewdoc=19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427326/100/0/threaded" xml:lang="en">20060309 Advisory: Jiros Banner Experience Pro Remote Privilege Escalation.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17060" xml:lang="en">17060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0911" xml:lang="en">ADV-2006-0911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25169" xml:lang="en">jbspro-security-bypass(25169)</vuln:reference>
    </vuln:references>
    <vuln:summary>JiRo's Banner System Experience and Professional 1.0 and earlier allows remote attackers to bypass access restrictions and gain privileges via a direct request to certain scripts in the files directory, as demonstrated by using addadmin.asp to create a new administrator account.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unreal:unrealircd:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unreal:unrealircd:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1214</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T20:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:25.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forums.unrealircd.com/viewtopic.php?t=2985" xml:lang="en">http://forums.unrealircd.com/viewtopic.php?t=2985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427213/100/0/threaded" xml:lang="en">20060309 UnrealIRCd3.2.3 Server-Link Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17057" xml:lang="en">17057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0908" xml:lang="en">ADV-2006-0908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25130" xml:lang="en">unrealircd-server-link-dos(25130)</vuln:reference>
    </vuln:references>
    <vuln:summary>UnrealIRCd 3.2.3 allows remote attackers to cause an unspecified denial of service by causing a linked server to send malformed TKL Q:Line commands, as demonstrated by "TKL - q\x08Q *\x08PoC."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1215</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:24.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426766" xml:lang="en">20060304 Wbb 2.3. xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426816/30/0/threaded" xml:lang="en">20060304 Re: Wbb 2.3. xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16959" xml:lang="en">16959</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25156" xml:lang="en">wbb-misc-xss(25156)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in misc.php in Woltlab Burning Board (wBB) 2.3.4 allows remote attackers to inject arbitrary web script or HTML via the percent parameter.  NOTE: this issue has been disputed in a followup post, although the original disclosure might be related to reflected XSS.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a2"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.3a5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runcms:runcms:1.1</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1a</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.2</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a2</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.3a5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1216</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:19.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-14T14:58:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/474" xml:lang="en">474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-280.html" xml:lang="en">http://www.kapda.ir/advisory-280.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426829" xml:lang="en">20060304 [KAPDA::#31] - Runcms 1.x Cross_Site_Scripting vulnerability in bigshow.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16970" xml:lang="en">16970</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in bigshow.php in Runcms 1.x allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dsportal:dspoll:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dsportal:dspoll:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1217</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:26.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/96/summary.html" xml:lang="en">http://evuln.com/vulns/96/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/620" xml:lang="en">620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/622" xml:lang="en">622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015758" xml:lang="en">1015758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428663/100/0/threaded" xml:lang="en">20060324 [eVuln] DSPoll Multiple SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17103" xml:lang="en">17103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0932" xml:lang="en">ADV-2006-0932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25192" xml:lang="en">dspoll-pollid-sql-injection(25192)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in DSPoll 1.1 allows remote attackers to execute arbitrary SQL commands via the pollid parameter to (1) results.php, (2) topolls.php, (3) pollit.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.8:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:bordermanager:3.8</vuln:product>
      <vuln:product>cpe:/a:novell:bordermanager:3.8:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1218</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:27.860-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/2972993.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/2972993.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17031" xml:lang="en">17031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0879" xml:lang="en">ADV-2006-0879</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the HTTP proxy in Novell BorderManager 3.8 and earlier allows remote attackers to cause a denial of service (CPU consumption and ABEND) via unknown attack vectors related to "media streaming over HTTP 1.1".</vuln:summary>
  </entry>
  <entry id="CVE-2006-1219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.1_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.1_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha4</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta2</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_beta3</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.1_rc1</vuln:product>
      <vuln:product>cpe:/a:gallery_project:gallery:2.1_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1219</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:04.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/2.0.4_and_2.1_rc_2a_update" xml:lang="en">http://gallery.menalto.com/2.0.4_and_2.1_rc_2a_update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17051" xml:lang="en">17051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0895" xml:lang="en">ADV-2006-0895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25129" xml:lang="en">gallery-multiple-index-file-include(25129)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1566" xml:lang="en">1566</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Gallery 2.0.3 and earlier, and 2.1 before RC-2a, allows remote attackers to include arbitrary PHP files via ".." (dot dot) sequences in the stepOrder parameter to (1) upgrade/index.php or (2) install/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1220</vuln:cve-id>
    <vuln:published-datetime>2006-03-13T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-09-06T00:53:05.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.felinemenace.org/~nemo/" xml:lang="en">http://www.felinemenace.org/~nemo/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17056" xml:lang="en">17056</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the mach_msg_send function in the kernel for Mac OS X might allow local users to execute arbitrary code via unknown attack vectors related to a large message header size, which leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm_security_suite:6.1.744.000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zonelabs:zonealarm_security_suite:6.1.744.000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1221</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:27.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://reedarvin.thearvins.com/20060308-01.html" xml:lang="en">http://reedarvin.thearvins.com/20060308-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015743" xml:lang="en">1015743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427122/100/0/threaded" xml:lang="en">20060308 18 ways to escalate privileges in Zone Labs ZoneAlarm Security Suite build 6.1.744.000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427145/100/0/threaded" xml:lang="en">20060309 Re: 18 ways to escalate privileges in Zone Labs ZoneAlarm Security Suite build 6.1.744.000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427309/100/0/threaded" xml:lang="en">20060309 Statement Regarding Reported Local Escalation of Privileges Vulnerability for ZoneAlarm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17037" xml:lang="en">17037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0947" xml:lang="en">ADV-2006-0947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25097" xml:lang="en">zonealarm-path-gain-privileges(25097)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in the TrueVector service (VSMON.exe) in Zone Labs ZoneAlarm 6.x and Integrity does not search ZoneAlarm's own folders before other folders that are specified in a user's PATH, which might allow local users to execute code as SYSTEM by placing malicious DLLs into a folder that has insecure permissions, but is searched before ZoneAlarm's folder.  NOTE: since this issue is dependent on the existence of a vulnerability in a separate product (weak permissions of executables or libraries, or the execution of malicious code), perhaps it should not be included in CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl6"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl2</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl3</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl4</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl5</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl6</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1222</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:27.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042872.html" xml:lang="en">20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf" xml:lang="en">http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&amp;no=5406" xml:lang="en">http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&amp;no=5406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427466/100/0/threaded" xml:lang="en">20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17075" xml:lang="en">17075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0944" xml:lang="en">ADV-2006-0944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25212" xml:lang="en">zeroboard-multiple-fields-xss(25212)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in zeroboard 4.1 pl7 allows allow remote attackers to inject arbitrary web script or HTML via the (1) memo box title, (2) user email, and (3) homepage fields.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jupiter_cms:jupiter_cms:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jupiter_cms:jupiter_cms:1.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jupiter_cms:jupiter_cms:1.1.4</vuln:product>
      <vuln:product>cpe:/a:jupiter_cms:jupiter_cms:1.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1223</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:28.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/572" xml:lang="en">572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.jupiterportal.com/index.php?n=modules/forum&amp;a=3&amp;d=11&amp;o=5&amp;q=313" xml:lang="en">http://www.jupiterportal.com/index.php?n=modules/forum&amp;a=3&amp;d=11&amp;o=5&amp;q=313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427406/100/0/threaded" xml:lang="en">20060311 Jupiter CMS &lt;= 1.1.5 multiple XSS attack vectors.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430903/100/0/threaded" xml:lang="en">20060412 Re: Jupiter CMS &lt;= 1.1.5 multiple XSS attack vectors.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17072" xml:lang="en">17072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0942" xml:lang="en">ADV-2006-0942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25241" xml:lang="en">jupitercm-bbcodetag-xss(25241)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Jupiter Content Manager 1.1.5 and earlier allows remote attackers to inject arbitrary web script or HTML via a Javascript URI in the image BBcode tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:2.4_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:2.4_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:2.4_p4"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:guppy:guppy:4.5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:guppy:guppy:2.4</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:2.4_p1</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:2.4_p3</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:2.4_p4</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5.3</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5.3a</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5.4</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5.9</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5.10</vuln:product>
      <vuln:product>cpe:/a:guppy:guppy:4.5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1224</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:29.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/569" xml:lang="en">569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015753" xml:lang="en">1015753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freeguppy.org/?lng=en" xml:lang="en">http://www.freeguppy.org/?lng=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kapda.ir/advisory-291.html" xml:lang="en">http://www.kapda.ir/advisory-291.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427329/100/0/threaded" xml:lang="en">20060310 [KAPDA::#33] - GuppY &lt;= 4.5.11 Remote DoS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17068" xml:lang="en">17068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0936" xml:lang="en">ADV-2006-0936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25141" xml:lang="en">guppy-dwnld-file-deletion(25141)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in dwnld.php in GuppY 4.5.11 allows remote attackers to overwrite arbitrary files via a "%2E." (mixed encoding) in the pg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1225</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:29.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/53806" xml:lang="en">http://drupal.org/node/53806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/579" xml:lang="en">579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1007" xml:lang="en">DSA-1007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427591/100/0/threaded" xml:lang="en">20060314 [DRUPAL-SA-2006-004] Drupal 4.6.6 / 4.5.8 fixes mail header injection issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17104" xml:lang="en">17104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25206" xml:lang="en">drupal-header-data-manipulation(25206)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in Drupal 4.5.x before 4.5.8 and 4.6.x before 4.5.8 allows remote attackers to inject headers of outgoing e-mail messages and use Drupal as a spam proxy.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1226</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:30.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/53803" xml:lang="en">http://drupal.org/node/53803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/581" xml:lang="en">581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1007" xml:lang="en">DSA-1007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427588/100/0/threaded" xml:lang="en">20060314 [DRUPAL-SA-2006-002] Drupal 4.6.6 / 4.5.8 fixes XSS issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17104" xml:lang="en">17104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25202" xml:lang="en">drupal-undisclosed-xss(25202)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Drupal 4.5.x before 4.5.8 and 4.6.x before 4.5.8 allows remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1227</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:31.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/53796" xml:lang="en">http://drupal.org/node/53796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/578" xml:lang="en">578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1007" xml:lang="en">DSA-1007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427587/100/0/threaded" xml:lang="en">20060314 [DRUPAL-SA-2006-001] Drupal 4.6.6 / 4.5.8 fixes access control issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17104" xml:lang="en">17104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25197" xml:lang="en">drupal-menumodule-bypass-security(25197)</vuln:reference>
    </vuln:references>
    <vuln:summary>Drupal 4.5.x before 4.5.8 and 4.6.x before 4.5.8, when menu.module is used to create a menu item, does not implement access control for the page that is referenced, which might allow remote attackers to access administrator pages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1228</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:31.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/53805" xml:lang="en">http://drupal.org/node/53805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/580" xml:lang="en">580</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1007" xml:lang="en">DSA-1007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427589/100/0/threaded" xml:lang="en">20060314 [DRUPAL-SA-2006-003] Drupal 4.6.6 / 4.5.8 fixes session fixation issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17104" xml:lang="en">17104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25205" xml:lang="en">drupal-login-session-hijacking(25205)</vuln:reference>
    </vuln:references>
    <vuln:summary>Session fixation vulnerability in Drupal 4.5.x before 4.5.8 and 4.6.x before 4.5.8 allows remote attackers to gain privileges by tricking a user to click on a URL that fixes the session identifier.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1229</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:25.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0914" xml:lang="en">ADV-2006-0914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25140" xml:lang="en">hosting-controller-search-sql-injection(25140)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in search.asp in Hosting Controller 6.1 (Hotfix 2.9) allows remote attackers to execute arbitrary SQL commands via the search parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:belchior_foundry:vcard:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:belchior_foundry:vcard:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:belchior_foundry:vcard:2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:belchior_foundry:vcard:2.6</vuln:product>
      <vuln:product>cpe:/a:belchior_foundry:vcard:2.8</vuln:product>
      <vuln:product>cpe:/a:belchior_foundry:vcard:2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1230</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:32.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016183" xml:lang="en">1016183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427408/100/0/threaded" xml:lang="en">20060311 XSS in vCard</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/435310/100/0/threaded" xml:lang="en">20060527 multiple Xss exploits in : vCard 2.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/461922/100/0/threaded" xml:lang="en">20070304 XSS Remote In vCard 2.6 (c)2002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17073" xml:lang="en">17073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/22819" xml:lang="en">22819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0945" xml:lang="en">ADV-2006-0945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25181" xml:lang="en">vcard-create-xss(25181)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in create.php in vCard 2.x allow remote attackers to inject arbitrary web script or HTML via the (1) card_id, (2) uploaded, (3) card_fontsize, or (4) card_color parameter.  NOTE: the card_id vector was later reported to affect vCard 2.9, and the uploaded vector for 2.6.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:julian_pawlowski:capi4hylafax:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:julian_pawlowski:capi4hylafax:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1231</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:33.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=114176689513438&amp;w=2" xml:lang="en">20060307 capi4hylafax insecure manipulation with tmp files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427084/100/0/threaded" xml:lang="en">20060307 capi4hylafax insecure manipulation with tmp files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17034" xml:lang="en">17034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25262" xml:lang="en">capi4hylafax-c2faxrecvdbgdatafile-symlink(25262)</vuln:reference>
    </vuln:references>
    <vuln:summary>CAPI4HylaFAX 1.3, when compiled with GENERATE_DEBUGSFFDATAFILE set, allows local users to modify arbitrary files via a symlink attack on the c2faxrecv_dbgdatafile.sff temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dsportal:dsdownload:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dsportal:dsdownload:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1232</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:33.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/99/summary.html" xml:lang="en">http://evuln.com/vulns/99/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/626" xml:lang="en">626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015755" xml:lang="en">1015755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428808/100/0/threaded" xml:lang="en">20060325 [eVuln] DSDownload Multiple SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17116" xml:lang="en">17116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0934" xml:lang="en">ADV-2006-0934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25193" xml:lang="en">dsdownload-multiple-sql-injection(25193)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in DSDownload 1.0, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) key and (2) category parameters to (a) search.php and (b) downloads.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mikael_software:wmnews"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mikael_software:wmnews</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1233</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:34.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/wmnews.txt" xml:lang="en">http://biyosecurity.be/bugs/wmnews.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427479/100/0/threaded" xml:lang="en">20060312 WMNews Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17076" xml:lang="en">17076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0939" xml:lang="en">ADV-2006-0939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25210" xml:lang="en">wmnews-multiple-scripts-xss(25210)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dsportal:dscounter:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dsportal:dscounter:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1234</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:34.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/98/summary.html" xml:lang="en">http://evuln.com/vulns/98/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/627" xml:lang="en">627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015756" xml:lang="en">1015756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428807/100/0/threaded" xml:lang="en">20060325 [eVuln] DSCounter 'X-Forwarded-For' SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17112" xml:lang="en">17112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0933" xml:lang="en">ADV-2006-0933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25190" xml:lang="en">dscounter-index-sql-injection(25190)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in DSCounter 1.2, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary SQL commands via the X-Forwarded-For field (HTTP_X_FORWARDED_FOR environment variable) in an HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_ravenscroft:hithost:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_ravenscroft:hithost:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1235</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:35.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426931/100/0/threaded" xml:lang="en">20060306 histhost v1.0.0 xss and possible rmdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427631/100/0/threaded" xml:lang="en">20060314 Re: histhost v1.0.0 xss and possible rmdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25106" xml:lang="en">hithost-deleteuser-directory-deletion(25106)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in admin/deleteuser.php in HitHost 1.0.0 might allow remote attackers to delete directories (possibly only empty directories) via the $deleteuser variable.  NOTE: the initial disclosure for this issue indicated that the researcher was unable to prove this issue; however, this might have been due to certain behaviors of rmdir.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crossfire:crossfire:1.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crossfire:crossfire:1.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1236</vuln:cve-id>
    <vuln:published-datetime>2006-03-14T19:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:42.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/crossfire/crossfire/socket/request.c?rev=1.86&amp;view=log" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/crossfire/crossfire/socket/request.c?rev=1.86&amp;view=log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1009" xml:lang="en">DSA-1009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17093" xml:lang="en">17093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0951" xml:lang="en">ADV-2006-0951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25252" xml:lang="en">crossfire-setup-bo(25252)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1582" xml:lang="en">1582</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the SetUp function in socket/request.c in CrossFire 1.9.0 allows remote attackers to execute arbitrary code via a long setup sound command, a different vulnerability than CVE-2006-1010.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dsportal:dsnewsletter:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dsportal:dsnewsletter:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1237</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T11:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:35.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/97/summary.html" xml:lang="en">http://evuln.com/vulns/97/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/623" xml:lang="en">623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015757" xml:lang="en">1015757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428664/100/0/threaded" xml:lang="en">20060324 [eVuln] DSNewsletter SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17111" xml:lang="en">17111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0931" xml:lang="en">ADV-2006-0931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25188" xml:lang="en">dsnewsletter-email-sql-injection(25188)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in DSNewsletter 1.0, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the email parameter to (1) include/sub.php, (2) include/confirm.php, or (3) include/unconfirm.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dsportal:dslogin:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dsportal:dslogin:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1238</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T11:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:36.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/100/summary.html" xml:lang="en">http://evuln.com/vulns/100/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/637" xml:lang="en">637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015754" xml:lang="en">1015754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428902/100/0/threaded" xml:lang="en">20060327 [eVuln] DSLogin Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17262" xml:lang="en">17262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0953" xml:lang="en">ADV-2006-0953</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25194" xml:lang="en">dslogin-index-sql-injection(25194)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in DSLogin 1.0, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary SQL commands and bypass authentication via the $log_userid variable in (1) index.php and (2) admin/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:countersoft:gemini:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:countersoft:gemini:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1239</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T11:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:25.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17092" xml:lang="en">17092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0954" xml:lang="en">ADV-2006-0954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25195" xml:lang="en">gemini-createissue-xss(25195)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in issue/createissue.aspx in Gemini 2.0 allows remote attackers to inject arbitrary web script or HTML via the rtcDescription$RadEditor1 field.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1240</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T12:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:36.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/043546.html" xml:lang="en">20060312 Buffer Overflow and Installation Script Error in Firebird 1.5.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427480/100/0/threaded" xml:lang="en">20060312 Buffer Overflow and Installation Script Error in Firebird 1.5.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17077" xml:lang="en">17077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25282" xml:lang="en">firebird-fbinetserver-fbserver-bo(25282)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in inet_server.cpp in (1) fb_inet_server and (2) fbserver in Firebird 1.5.2.4731 allows local users to gain privileges via a long value of the -p argument.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firebirdsql:firebird:1.5.2.4731"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firebirdsql:firebird:1.5.2.4731</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1241</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T12:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:37.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/043546.html" xml:lang="en">20060312 Buffer Overflow and Installation Script Error in Firebird 1.5.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427480/100/0/threaded" xml:lang="en">20060312 Buffer Overflow and Installation Script Error in Firebird 1.5.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17077" xml:lang="en">17077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25282" xml:lang="en">firebird-fbinetserver-fbserver-bo(25282)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firebird 1.5.2.4731 installs (1) fb_lock_mgr, (2) gds_drop, and (3) fb_inet_server with setuid firebird permissions, which might allow local users to gain privileges via a buffer overflow as identified by CVE-2006-1240, or possibly other vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1242</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T12:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:37.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10317" name="oval:org.mitre.oval:def:10317"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1097" xml:lang="en">DSA-1097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1103" xml:lang="en">DSA-1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.1" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:086" xml:lang="en">MDKSA-2006:086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006-05-31.html" xml:lang="en">SUSE-SA:2006:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0437.html" xml:lang="en">RHSA-2006:0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0575.html" xml:lang="en">RHSA-2006:0575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427622/100/0/threaded" xml:lang="en">20060314 Linux zero IP ID vulnerability?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427753/100/0/threaded" xml:lang="en">20060315 Re: Linux zero IP ID vulnerability?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427893/100/0/threaded" xml:lang="en">20060316 Re: Linux zero IP ID vulnerability?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428605/30/6210/threaded" xml:lang="en">20060323 Re: Linux zero IP ID vulnerability?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17109" xml:lang="en">17109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1140" xml:lang="en">ADV-2006-1140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2554" xml:lang="en">ADV-2006-2554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/281-1/" xml:lang="en">USN-281-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The ip_push_pending_frames function in Linux 2.4.x and 2.6.x before 2.6.16 increments the IP ID field when sending a RST after receiving unsolicited TCP SYN-ACK packets, which allows remote attackers to conduct an Idle Scan (nmap -sI) attack, which bypasses intended protections against such attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.0</vuln:product>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.5</vuln:product>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.6</vuln:product>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.7</vuln:product>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1243</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T12:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:04.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/forum.php?forum_id=564904" xml:lang="en">http://sourceforge.net/forum/forum.php?forum_id=564904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2006-November/001138.html" xml:lang="en">Vendor ACK for CVE-2006-1243 (older Simple PHP Blog)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17102" xml:lang="en">17102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1007" xml:lang="en">ADV-2006-1007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25322" xml:lang="en">simplephpblog-install05-file-include(25322)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1581" xml:lang="en">1581</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in install05.php in Simple PHP Blog (SPB) 0.4.7.1 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences and a NUL (%00) character in the blog_language parameter, as demonstrated by injecting PHP sequences into an Apache access_log file, which is then included using install05.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libextractor:libextractor:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0.1_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0_pl3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.1::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gpdf:2.8.2</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.3.6</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.3.7</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.3.8</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.3.9</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.3.11</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.4</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.4.1</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.4.2</vuln:product>
      <vuln:product>cpe:/a:libextractor:libextractor:0.5</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.3</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0.1_pl1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0_pl2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0_pl3</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::amd64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.1::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1244</vuln:cve-id>
    <vuln:published-datetime>2006-03-15T14:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:36:46.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/p/pdfkit.framework/pdfkit.framework_0.8-2sarge3.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/p/pdfkit.framework/pdfkit.framework_0.8-2sarge3.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1019" xml:lang="en">DSA-1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-979" xml:lang="en">DSA-979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-982" xml:lang="en">DSA-982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-983" xml:lang="en">DSA-983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-984" xml:lang="en">DSA-984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-998" xml:lang="en">DSA-998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/16748" xml:lang="en">16748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/270-1/" xml:lang="en">USN-270-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in certain versions of xpdf after 3.00, as used in various products including (a) pdfkit.framework, (b) gpdf, (c) pdftohtml, and (d) libextractor, has unknown impact and user-assisted attack vectors, possibly involving errors in (1) gmem.c, (2) SplashXPathScanner.cc, (3) JBIG2Stream.cc, (4) JPXStream.cc, and/or (5) Stream.cc.  NOTE: this description is based on Debian advisory DSA 979, which is based on changes that were made after other vulnerabilities such as CVE-2006-0301 and CVE-2005-3624 through CVE-2005-3628 were fixed.  Some of these newer fixes appear to be security-relevant, although it is not clear if they fix specific issues or are defensive in nature.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1245</vuln:cve-id>
    <vuln:published-datetime>2006-03-16T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:41.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1451" name="oval:org.mitre.oval:def:1451"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1569" name="oval:org.mitre.oval:def:1569"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1599" name="oval:org.mitre.oval:def:1599"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1632" name="oval:org.mitre.oval:def:1632"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1766" name="oval:org.mitre.oval:def:1766"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2006-02/0855.html" xml:lang="en">20060316 Remote overflow in MSIE script action handlers (mshtml.dll)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015794" xml:lang="en">1015794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/984473" xml:lang="en">VU#984473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428810/100/0/threaded" xml:lang="en">20060325 Re: [optimized PoC] Remote overflow in MSIE script action handlers (mshtml.dll)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/453436/100/0/threaded" xml:lang="en">20061203 MS Internet Explorer 6.0 (mshtml.dll) Denial of Service Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/453554/100/0/threaded" xml:lang="en">20061205 Re: MS Internet Explorer 6.0 (mshtml.dll) Denial of Service Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17131" xml:lang="en">17131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-101A.html" xml:lang="en">TA06-101A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1318" xml:lang="en">ADV-2006-1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013" xml:lang="en">MS06-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25292" xml:lang="en">ie-mshtml-bo(25292)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mshtml.dll in Microsoft Internet Explorer 6.0.2900.2180, and probably other versions, allows remote attackers to execute arbitrary code via an HTML tag with a large number of script action handlers such as onload and onmouseover, as demonstrated using onclick, aka the "Multiple Event Handler Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1246</vuln:cve-id>
    <vuln:published-datetime>2006-03-17T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-March/000641.html" xml:lang="en">20060323 IBM changing significant details?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015786" xml:lang="en">1015786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsfocus.com/english/homepage/research/0602.htm" xml:lang="en">http://www.nsfocus.com/english/homepage/research/0602.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17115" xml:lang="en">17115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0957" xml:lang="en">ADV-2006-0957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY82739" xml:lang="en">IY82739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25299" xml:lang="en">aix-bosrtelvm-gain-privileges(25299)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25849" xml:lang="en">aix-mklvcopy-code-execution(25849)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in mklvcopy in BOS.RTE.LVM in IBM AIX 5.3 allows local users to execute arbitrary commands when mklvcopy calls external commands, possibly due to an untrusted search path vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2_l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_ml03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.1l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.0.50</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.0.54</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2_l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3.0.10</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3.0.20</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3_l</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3_ml03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1247</vuln:cve-id>
    <vuln:published-datetime>2006-04-19T12:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:43.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015952" xml:lang="en">1015952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsfocus.com/english/homepage/research/0603.htm" xml:lang="en">http://www.nsfocus.com/english/homepage/research/0603.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431846/100/0/threaded" xml:lang="en">20060424 NSFOCUS SA2006-03 : IBM AIX rm_mlcache_file Local Race Condition Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431848/100/0/threaded" xml:lang="en">20060424 NSFOCUS SA2006-02 : IBM AIX mklvcopy Local Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17576" xml:lang="en">17576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1389" xml:lang="en">ADV-2006-1389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY82357" xml:lang="en">IY82357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25848" xml:lang="en">aix-rm-mlcache-file-overwrite(25848)</vuln:reference>
    </vuln:references>
    <vuln:summary>rm_mlcache_file in bos.rte.install in AIX 5.1.0 through 5.3.0 allows local users to overwrite arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1248</vuln:cve-id>
    <vuln:published-datetime>2006-03-17T14:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:42.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1098" name="oval:org.mitre.oval:def:1098"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A772" name="oval:org.mitre.oval:def:772"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A785" name="oval:org.mitre.oval:def:785"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c00614838" xml:lang="en">HPSBUX02102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015782" xml:lang="en">1015782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015834" xml:lang="en">1015834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17143" xml:lang="en">17143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0997" xml:lang="en">ADV-2006-0997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25311" xml:lang="en">hpux-usermod-unauthorized-access(25311)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in usermod in HP-UX B.11.00, B.11.11, and B.11.23, when run with certain options that involve a new home directory, might cause usermod to change the ownership of all directories and files under the new directory, which might result in less secure permissions than intended.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1249</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:44.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006/May/msg00002.html" xml:lang="en">APPLE-SA-2006-05-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016067" xml:lang="en">1016067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/research/upcoming/20060307b.html" xml:lang="en">http://www.eeye.com/html/research/upcoming/20060307b.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/570689" xml:lang="en">VU#570689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433831/100/0/threaded" xml:lang="en">20060512 Apple QuickDraw/QuickTime Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433850/100/0/threaded" xml:lang="en">20060511 [EEYEB-20060307] Apple QuickTime FPX Integer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17074" xml:lang="en">17074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-132B.html" xml:lang="en">TA06-132B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1778" xml:lang="en">ADV-2006-1778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26398" xml:lang="en">quicktime-flashpix-overflow(26398)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Apple QuickTime Player 7.0.3 and 7.0.4 and iTunes 6.0.1 and 6.0.2 allows remote attackers to execute arbitrary code via a FlashPix (FPX) image that contains a field that specifies a large number of blocks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amax_information_technologies:winmail:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amax_information_technologies:winmail:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1250</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:31.687-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.magicwinmail.net/changelog.asp" xml:lang="en">http://www.magicwinmail.net/changelog.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17009" xml:lang="en">17009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0858" xml:lang="en">ADV-2006-0858</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Webmail module in Winmail before 4.3 has unknown impact and unknown remote attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sa-exim:sa-exim:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sa-exim:sa-exim:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sa-exim:sa-exim:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sa-exim:sa-exim:4.0</vuln:product>
      <vuln:product>cpe:/a:sa-exim:sa-exim:4.1</vuln:product>
      <vuln:product>cpe:/a:sa-exim:sa-exim:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1251</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=345071" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=345071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://marc.merlins.org/linux/exim/files/sa-exim-cvs/Changelog.html" xml:lang="en">http://marc.merlins.org/linux/exim/files/sa-exim-cvs/Changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17110" xml:lang="en">17110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0941" xml:lang="en">ADV-2006-0941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25286" xml:lang="en">saexim-greylistclean-file-deletion(25286)</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in greylistclean.cron in sa-exim 4.2 allows remote attackers to delete arbitrary files via an email with a To field that contains a filename separated by whitespace, which is not quoted when greylistclean.cron provides the argument to the rm command.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:light_weight_calendar:light_weight_calendar:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:light_weight_calendar:light_weight_calendar:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1252</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:42.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-March/000612.html" xml:lang="en">20060318 Source VERIFY - Light Weight Calendar issue is eval injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17059" xml:lang="en">17059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1570" xml:lang="en">1570</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in cal.php in Light Weight Calendar (LWC) 1.0 allows remote attackers to execute arbitrary PHP code via the date parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.29.1"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.01_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.01_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.01_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.01_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glftpd:glftpd:1.18</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.19</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.20</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.22</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.23</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.24</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.25</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.26</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.27</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.28</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.29</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.29.1</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.30</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.31</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.32</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc4</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc5</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc6</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc7</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.01_rc1</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.01_rc2</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.01_rc3</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.01_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1253</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:25.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-20T08:42:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.glftpd.com/files/docs/changelog" xml:lang="en">http://www.glftpd.com/files/docs/changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17118" xml:lang="en">17118</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in glFTPd before 2.01 RC5 allows remote attackers to bypass IP checks via a crafted DNS hostname, possibly a hostname that appears to be an IP address.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:borderware:mxtreme:5.0"/>
        <cpe-lang:fact-ref name="cpe:/h:borderware:mxtreme:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:borderware:mxtreme:5.0</vuln:product>
      <vuln:product>cpe:/h:borderware:mxtreme:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1254</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015787" xml:lang="en">1015787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17140" xml:lang="en">17140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0972" xml:lang="en">ADV-2006-0972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25325" xml:lang="en">borderware-mxtreme-web-admin(25325)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in BorderWare MXtreme 5.0 and 6.0 allows remote attackers to have an unknown impact via unknown attack vectors. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercur:mercur_messaging:2005_5.0_sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercur:mercur_messaging:2005_5.0_sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1255</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2006/Mar/1111" xml:lang="en">20060316 Mercur IMAPD 5.0 SP3 DoS Exploit or more?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2006/Mar/1167" xml:lang="en">20060316 Re: Mercur IMAPD 5.0 SP3 DoS Exploit or more?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17138" xml:lang="en">17138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0977" xml:lang="en">ADV-2006-0977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25290" xml:lang="en">mercur-imap-bo(25290)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the IMAP service in Mercur Messaging 5.0 SP3 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long string to the (1) LOGIN or (2) SELECT command, a different set of attack vectors and possibly a different vulnerability than CVE-2003-1177.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skullsplitter:php_guestbook:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:skullsplitter:php_guestbook:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skullsplitter:php_guestbook:2.6</vuln:product>
      <vuln:product>cpe:/a:skullsplitter:php_guestbook:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1256</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:45.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-March/000613.html" xml:lang="en">20060318 Vendor ACK for Skull-Splitter Guestbook XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/104/summary.html" xml:lang="en">http://evuln.com/vulns/104/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/650" xml:lang="en">650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.boysen.be/en/" xml:lang="en">http://www.boysen.be/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429254/100/0/threaded" xml:lang="en">20060329 [eVuln] Skull-Splitter's PHP Guestbook XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17136" xml:lang="en">17136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0974" xml:lang="en">ADV-2006-0974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25293" xml:lang="en">skullsplitter-guestbook-xss(25293)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in guestbook.php in Soren Boysen (SkullSplitter) PHP Guestbook 2.6 allows remote attackers to inject arbitrary web script or HTML via the url parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commerce_server:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commerce_server:2002:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commerce_server:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:commerce_server:2002:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1257</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:46.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://msdn.microsoft.com/library/default.asp?url=/library/en-us/csvr2002/htm/cs_se_securityconcepts_cbgw.asp" xml:lang="en">http://msdn.microsoft.com/library/default.asp?url=/library/en-us/csvr2002/htm/cs_se_securityconcepts_cbgw.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/594" xml:lang="en">594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427974/100/0/threaded" xml:lang="en">20060316 Microsoft Commerce Server 2002: Logon as known user with a false password</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17134" xml:lang="en">17134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25330" xml:lang="en">mscs-authfiles-authentication-bypass(25330)</vuln:reference>
    </vuln:references>
    <vuln:summary>The sample files in the authfiles directory in Microsoft Commerce Server 2002 before SP2 allow remote attackers to bypass authentication by logging in to authfiles/login.asp with a valid username and any password, then going to the main site twice.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.8.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.8.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1258</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015776" xml:lang="en">1015776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyadmin.net/home_page/downloads.php?relnotes=0" xml:lang="en">http://www.phpmyadmin.net/home_page/downloads.php?relnotes=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17142" xml:lang="en">17142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0991" xml:lang="en">ADV-2006-0991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25305" xml:lang="en">phpmyadmin-settheme-xss(25305)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.0.1 allows remote attackers to inject arbitrary web script or HTML via the set_theme parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maian:support:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maian:support:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1259</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T20:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:46.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/103/summary.html" xml:lang="en">http://evuln.com/vulns/103/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/645" xml:lang="en">645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/429098/100/0/threaded" xml:lang="en">20060328 [eVuln] Maian Support Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0992" xml:lang="en">ADV-2006-0992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25300" xml:lang="en">maiansupport-adminindex-sql-injection(25300)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Maian Support 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) email or (2) pass parameter to admin/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.4_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.4_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.4_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:horde:1.2</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.4</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.5</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.6</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.7</vuln:product>
      <vuln:product>cpe:/a:horde:horde:1.2.8</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.0</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.1</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.1.3</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.4</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.4_rc1</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.5</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.6</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.7</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.8</vuln:product>
      <vuln:product>cpe:/a:horde:horde:2.2.9</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.1</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.2</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.3</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.4</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.4_rc1</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.4_rc2</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.6</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.7</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.8</vuln:product>
      <vuln:product>cpe:/a:horde:horde:3.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1260</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:46.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/043657.html" xml:lang="en">20060315 CodeScan Advisory: Unauthenticated Arbitrary File Read in Horde v3.09 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/590" xml:lang="en">590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015771" xml:lang="en">1015771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1033" xml:lang="en">DSA-1033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1034" xml:lang="en">DSA-1034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200604-02.xml" xml:lang="en">GLSA-200604-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_28.html" xml:lang="en">SUSE-SR:2006:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427710/100/0/threaded" xml:lang="en">20060315 CodeScan Advisory: Unauthenticated Arbitrary File Read in Horde v3.09 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17117" xml:lang="en">17117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0959" xml:lang="en">ADV-2006-0959</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25239" xml:lang="en">horde-servicesgo-information-disclosure(25239)</vuln:reference>
    </vuln:references>
    <vuln:summary>Horde Application Framework 3.0.9 allows remote attackers to read arbitrary files via a null character in the url parameter in services/go.php, which bypasses a sanity check.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspportal:aspportal:3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspportal:aspportal:3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1261</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/1517.html" xml:lang="en">20060314 CodeScan Advisory: Multiple Vulnerabilities In ASPPortal.net</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=114243660409338&amp;w=2" xml:lang="en">20060315 CodeScan Advisory: Multiple Vulnerabilities In ASPPortal.net</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015772" xml:lang="en">1015772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.aspportal.net/content/news/News_Item.asp?content_ID=32" xml:lang="en">http://www.aspportal.net/content/news/News_Item.asp?content_ID=32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17114" xml:lang="en">17114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25235" xml:lang="en">aspportal-multiple-xss(25235)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ASPPortal 3.00 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspportal:aspportal:3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspportal:aspportal:3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1262</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:26.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/1517.html" xml:lang="en">20060314 CodeScan Advisory: Multiple Vulnerabilities In ASPPortal.net</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=114243660409338&amp;w=2" xml:lang="en">20060315 CodeScan Advisory: Multiple Vulnerabilities In ASPPortal.net</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/592" xml:lang="en">592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015772" xml:lang="en">1015772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.aspportal.net/content/news/News_Item.asp?content_ID=32" xml:lang="en">http://www.aspportal.net/content/news/News_Item.asp?content_ID=32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17114" xml:lang="en">17114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25234" xml:lang="en">aspportal-multiple-scripts-sql-injection(25234)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ASPPortal 3.00 have unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.6.2:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.6.2.1:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:0.6.2:beta_2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:0.6.2.1:beta_2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1263</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T17:01:27.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-03-20T09:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/development/2006/03/security-202/" xml:lang="en">http://wordpress.org/development/2006/03/security-202/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17069" xml:lang="en">17069</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple "unannounced" cross-site scripting (XSS) vulnerabilities in WordPress before 2.0.2 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xhawk.net:discussion:2.0_beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xhawk.net:discussion:2.0_beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1264</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:48.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/92/summary.html" xml:lang="en">http://evuln.com/vulns/92/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427729/100/0/threaded" xml:lang="en">20060315 [eVuln] discussion - xhawk.net BBCode 'img' XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17119" xml:lang="en">17119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25236" xml:lang="en">discussion-bbcode-xss(25236)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in xhawk.net discussion 2.0 beta2 allows remote attackers to inject arbitrary web script or HTML via a Javascript URI in a BBCode img tag.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xhawk.net:discussion:2.0_beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xhawk.net:discussion:2.0_beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1265</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:48.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/92/summary.html" xml:lang="en">http://evuln.com/vulns/92/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427729/100/0/threaded" xml:lang="en">20060315 [eVuln] discussion - xhawk.net BBCode 'img' XSS &amp; SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17121" xml:lang="en">17121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25237" xml:lang="en">discussion-class-sql-injection(25237)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in discussion.class.php in xhawk.net discussion 2.0 beta2 allows remote attackers to execute arbitrary SQL commands via the view parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_communication_services:vpmi_enterprise:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_communication_services:vpmi_enterprise:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1266</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://attrition.org/pipermail/vim/2006-March/000605.html" xml:lang="en">20060314 vendor dispute: VCS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17172" xml:lang="en">17172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25339" xml:lang="en">vpmi-servicerequests-xss(25339)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Service_Requests.asp in VPMi Enterprise 3.3 allows remote attackers to inject arbitrary web script or HTML via the Request_Name_Display parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1267</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:49.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427751/100/0/threaded" xml:lang="en">20060314 Invision Power Board v2.1.4 - session hijacking</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427847/100/0/threaded" xml:lang="en">20060316 Re: Invision Power Board v2.1.4 - session hijacking</vuln:reference>
    </vuln:references>
    <vuln:summary>Invision Power Board 2.1.4 allows remote attackers to hijack sessions and possibly gain administrative privileges by obtaining the session ID from the s parameter, then replaying it in another request.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:funkwerk:x2300:7.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:funkwerk:x2300:7.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1268</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:36.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.funkwerk-ec.com/portal/downloadcenter/dateien/x2300/r7201p09/readme_721p9.pdf" xml:lang="en">http://www.funkwerk-ec.com/portal/downloadcenter/dateien/x2300/r7201p09/readme_721p9.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17124" xml:lang="en">17124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0958" xml:lang="en">ADV-2006-0958</vuln:reference>
    </vuln:references>
    <vuln:summary>The Internet Key Exchange implementation in Funkwerk X2300 7.2.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted IKE packets, as demonstrated by the PROTOS ISAKMP Test Suite.  NOTE: due to the lack of details in the advisory, it is unclear which of CVE-2005-3666, CVE-2005-3667, and/or CVE-2005-3668 this issue applies to.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rahul_dhesi:zoo:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rahul_dhesi:zoo:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1269</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200603-12.xml" xml:lang="en">GLSA-200603-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17126" xml:lang="en">17126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0969" xml:lang="en">ADV-2006-0969</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=183426" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=183426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25264" xml:lang="en">zoo-parse-bo(25264)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the parse function in parse.c in zoo 2.10 might allow local users to execute arbitrary code via long filename command line arguments, which are not properly handled during archive creation.  NOTE: since this issue is local and not setuid, the set of attack scenarios is limited, although is reasonable to expect that there are some situations in which the zoo user might automatically list attacker-controlled filenames to add to the zoo archive.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inprotect:inprotect:0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inprotect:inprotect:0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1270</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17141" xml:lang="en">17141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0970" xml:lang="en">ADV-2006-0970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25280" xml:lang="en">inprotect-zones-xss(25280)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in zones.php in Inprotect 0.21 allow remote attackers to inject arbitrary web script or HTML via the (1) Name or (2) Description field.  NOTE: the provenance of this information is unknown; the details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oxynews:oxynews"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oxynews:oxynews</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1271</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:49.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://biyosecurity.be/bugs/oxynews.txt" xml:lang="en">http://biyosecurity.be/bugs/oxynews.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428057/100/0/threaded" xml:lang="en">20060316 Oxynews Sql &amp;#304;njection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17132" xml:lang="en">17132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0976" xml:lang="en">ADV-2006-0976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25301" xml:lang="en">oxynews-index-sql-injection(25301)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in OxyNews allows remote attackers to execute arbitrary SQL commands via the oxynews_comment_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1272</vuln:cve-id>
    <vuln:published-datetime>2006-03-18T21:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:49.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=7368" xml:lang="en">http://community.mybboard.net/showthread.php?tid=7368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-297.html" xml:lang="en">http://kapda.ir/advisory-297.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427746/100/0/threaded" xml:lang="en">20060314 [[KAPDA::#35] MyBB 1.0.3~member.php~XSS Attack in contact details</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17097" xml:lang="en">17097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25263" xml:lang="en">mybb-member-xss(25263)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in member.php in MyBulletin Board (MyBB) 1.0.3 allow remote attackers to inject arbitrary web script or HTML via the (1) aim, (2) yahoo, (3) msn, or (4) website field.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1273</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:50.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/593" xml:lang="en">593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427977/100/0/threaded" xml:lang="en">20060317 Re: Re: Remote overflow in MSIE script action handlers (mshtml.dll)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428159/100/0/threaded" xml:lang="en">20060318 Re: Re: Remote overflow in MSIE script action handlers (mshtml.dll)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Mozilla Firefox 1.0.7 and 1.5.0.1 allows remote attackers to cause a denial of service (crash) via an HTML tag with a large number of script action handlers such as onload and onmouseover, which triggers the crash when the user views the page source.  NOTE: Red Hat has disputed this issue, suggesting that "It is likely the reporter was running the IE Tab extension," and Mozilla also confirmed that this is not an issue in Firefox itself.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avira:antivir_personal:::premium"/>
        <cpe-lang:fact-ref name="cpe:/a:avira:antivir_personal:7::classic"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avira:antivir_personal:::premium</vuln:product>
      <vuln:product>cpe:/a:avira:antivir_personal:7::classic</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1274</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:50.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042868.html" xml:lang="en">20060311 AntiVir PersonalEdition Classic: Local Privilige Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/573" xml:lang="en">573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427412/100/0/threaded" xml:lang="en">20060311 AntiVir PersonalEdition Classic: Local Privilige Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17071" xml:lang="en">17071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0948" xml:lang="en">ADV-2006-0948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25244" xml:lang="en">antivir-notepad-gain-privilege(25244)</vuln:reference>
    </vuln:references>
    <vuln:summary>Classic Planer in AntiVir PersonalEdition Classic 7 does not drop privileges before executing external programs, which allows local users to gain privileges via notepad.exe, which is used to display scan reports.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ggz_gaming_zone:ggz_gaming_zone:0.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ggz_gaming_zone:ggz_gaming_zone:0.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1275</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ggzcdos-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ggzcdos-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17094" xml:lang="en">17094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0935" xml:lang="en">ADV-2006-0935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25164" xml:lang="en">ggzgaminzone-xml-dos(25164)</vuln:reference>
    </vuln:references>
    <vuln:summary>GGZ Gaming Zone 0.0.12 allows remote attackers to cause a denial of service (client disconnect) via inputs that produce malformed XML, including (1) trailing ' (apostrophe) character on the ID attribute in a PLAYER XML tag, (2) joining with a long ID attribute or non-trailing ' characters, which causes a &lt;none> name to be assigned, and then disconnecting, or (3) a long CDATA message attribute, which prevents closing tags from being added to the string.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:himpfen_consulting:php_simplenews:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:himpfen_consulting:php_simplenews:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1276</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/94/summary.html" xml:lang="en">http://evuln.com/vulns/94/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/613" xml:lang="en">613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428427" xml:lang="en">20060322 [eVuln] PHP SimpleNEWS, PHP SimpleNEWS MySQL - Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17186" xml:lang="en">17186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0913" xml:lang="en">ADV-2006-0913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25177" xml:lang="en">simplenews-admin-bypass-security(25177)</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php in Himpfen Consulting Company PHP SimpleNEWS 1.0.0 allows remote attackers to bypass authentication by setting the admin parameter in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:upoint:at1_file_store:2006.03.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:upoint:at1_file_store:2006.03.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1277</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:51.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/95/summary.html" xml:lang="en">http://evuln.com/vulns/95/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015826" xml:lang="en">1015826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428659/100/0/threaded" xml:lang="en">20060324 [eVuln] @1 File Store Multiple XSS and SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17090" xml:lang="en">17090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0943" xml:lang="en">ADV-2006-0943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25182" xml:lang="en">filestore-signup-xss(25182)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in signup.php in @1 File Store 2006.03.07 allows remote attackers to inject arbitrary web script or HTML via the (1) real_name, (2) email, and (3) login parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:upoint:%401_file_store:2006.03.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:upoint:%401_file_store:2006.03.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1278</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:51.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://evuln.com/vulns/95/summary.html" xml:lang="en">http://evuln.com/vulns/95/summary.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/619" xml:lang="en">619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015826" xml:lang="en">1015826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2009-August/002246.html" xml:lang="en">20090825 @1 File Store PRO SQL injection - the old gray dupe</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428659/100/0/threaded" xml:lang="en">20060324 [eVuln] @1 File Store Multiple XSS and SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17090" xml:lang="en">17090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30182" xml:lang="en">30182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0943" xml:lang="en">ADV-2006-0943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25183" xml:lang="en">filestore-multiple-sql-injection(25183)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43718" xml:lang="en">filestorepro-id-sql-injection(43718)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43724" xml:lang="en">filestorepro-download-file-include(43724)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/6040" xml:lang="en">6040</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in @1 File Store 2006.03.07 allows remote attackers to execute arbitrary SQL commands via the id parameter to (1) functions.php and (2) user.php in the libs directory, (3) edit.php and (4) delete.php in control/files/, (5) edit.php and (6) delete.php in control/users/, (7) edit.php, (8) access.php, and (9) in control/folders/, (10) access.php and (11) delete.php in control/groups/, (12) confirm.php, and (13) download.php; (14) the email parameter in password.php, and (15) the id parameter in folder.php.  NOTE: it was later reported that vectors 12 and 13 also affect @1 File Store PRO 3.2.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sherzod_ruzmetov:cgi_session:4.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sherzod_ruzmetov:cgi_session:4.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1279</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356555" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17177" xml:lang="en">17177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0946" xml:lang="en">ADV-2006-0946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25285" xml:lang="en">cgisession-cgisess-information-disclosure(25285)</vuln:reference>
    </vuln:references>
    <vuln:summary>CGI::Session 4.03-1 allows local users to overwrite arbitrary files via a symlink attack on temporary files used by (1) Driver::File, (2) Driver::db_file, and possibly (3) Driver::sqlite.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sherzod_ruzmetov:cgi_session:4.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sherzod_ruzmetov:cgi_session:4.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1280</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356555" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17099" xml:lang="en">17099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0946" xml:lang="en">ADV-2006-0946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25283" xml:lang="en">cgisession-driver-files-insecure-permissions(25283)</vuln:reference>
    </vuln:references>
    <vuln:summary>CGI::Session 4.03-1 does not set proper permissions on temporary files created in (1) Driver::File and (2) Driver::db_file, which allows local users to obtain privileged information, such as session keys, by viewing the files.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.10</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1281</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:54.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=7368" xml:lang="en">http://community.mybboard.net/showthread.php?tid=7368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-296.html" xml:lang="en">http://kapda.ir/advisory-296.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://myimei.com/security/2006-03-09/mybb104memberphpxss-after-login.html" xml:lang="en">http://myimei.com/security/2006-03-09/mybb104memberphpxss-after-login.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427744/100/0/threaded" xml:lang="en">20060314 [KAPDA::#35] - MyBB1.0.4~member.php~XSS after login</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17097" xml:lang="en">17097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17492" xml:lang="en">17492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0971" xml:lang="en">ADV-2006-0971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25266" xml:lang="en">mybb-member-url-xss(25266)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in member.php in MyBulletinBoard (MyBB) 1.04 allows remote attackers to inject arbitrary web script or HTML via the url parameter, a different vulnerability than CVE-2006-1272.  NOTE: 1.10 was later reported to be vulnerable.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_final</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_pr2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc1</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc2</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc3</vuln:product>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1282</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T06:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:55.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://community.mybboard.net/showthread.php?tid=7368" xml:lang="en">http://community.mybboard.net/showthread.php?tid=7368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kapda.ir/advisory-295.html" xml:lang="en">http://kapda.ir/advisory-295.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://myimei.com/security/2006-03-10/mybb104redirectfunctionheaderinjection.html" xml:lang="en">http://myimei.com/security/2006-03-10/mybb104redirectfunctionheaderinjection.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427747/100/0/threaded" xml:lang="en">20060314 [KAPDA::#34] - MyBB1.0.4~redirectfunction()~HeaderInjection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17097" xml:lang="en">17097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25267" xml:lang="en">mybb-crlf-header-injection(25267)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in inc/function.php in MyBulletinBoard (MyBB) 1.04 allows remote attackers to conduct cross-site scripting (XSS), poison caches, or hijack pages via CRLF (%0A%0D) sequences in the Referrer HTTP header field, possibly when redirecting to other web pages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.0:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release_p8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:release_p3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.0:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1283</vuln:cve-id>
    <vuln:published-datetime>2006-03-23T15:06:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:27.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:12.opie.asc" xml:lang="en">FreeBSD-SA-06:12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015817" xml:lang="en">1015817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17194" xml:lang="en">17194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1074" xml:lang="en">ADV-2006-1074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25397" xml:lang="en">bsd-opie-unauthorized-privileges(25397)</vuln:reference>
    </vuln:references>
    <vuln:summary>opiepasswd in One-Time Passwords in Everything (OPIE) in FreeBSD 4.10-RELEASE-p22 through 6.1-STABLE before 20060322 uses the getlogin function to determine the invoking user account, which might allow local users to configure OPIE access to the root account and possibly gain root privileges if a root shell is permitted by the configuration of the wheel group or sshd.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_ghost:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_ghost:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_ghost:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_ghost:8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1284</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:42.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.03.07.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.03.07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015733" xml:lang="en">1015733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17018" xml:lang="en">17018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0870" xml:lang="en">ADV-2006-0870</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of SQLAnywhere in Symantec Ghost 8.0 and 8.2, as used in Symantec Ghost Solutions Suite (SGSS) 1.0, includes a default administrator login account and password, which allows local users to gain privileges or modify tasks.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_ghost:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_ghost:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_ghost:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_ghost:8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1285</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:42.643-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.03.07.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.03.07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015733" xml:lang="en">1015733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17019" xml:lang="en">17019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0870" xml:lang="en">ADV-2006-0870</vuln:reference>
    </vuln:references>
    <vuln:summary>SQLAnywhere in Symantec Ghost 8.0 and 8.2, as used in Symantec Ghost Solutions Suite (SGSS) 1.0, gives read and write permissions to all users for database shared memory sections, which allows local users to access and possibly modify certain information.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:ghost_solutions_suite:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_ghost:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_ghost:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:ghost_solutions_suite:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_ghost:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_ghost:8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1286</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:28.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2006.03.07.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2006.03.07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015733" xml:lang="en">1015733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0870" xml:lang="en">ADV-2006-0870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25089" xml:lang="en">ghost-dbisqlc-bo(25089)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the login dialog in dbisqlc.exe in SQLAnywhere for Symantec Ghost 8.0 and 8.2, as used in Symantec Ghost Solutions Suite (SGSS) 1.0, might allow local users to read certain sensitive information from the database.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1287</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:32:42.860-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.invisionpower.com/index.php?showtopic=206790" xml:lang="en">http://forums.invisionpower.com/index.php?showtopic=206790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0861" xml:lang="en">ADV-2006-0861</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Invision Power Board (IPB) 2.0.4 and 2.1.4 before 20060130 allows remote attackers to steal cookies and probably conduct other activities when the victim is using Internet Explorer.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.0.4</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1288</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:28.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.invisionpower.com/index.php?act=Attach&amp;type=post&amp;id=9642" xml:lang="en">http://forums.invisionpower.com/index.php?act=Attach&amp;type=post&amp;id=9642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.invisionpower.com/index.php?showtopic=204627" xml:lang="en">http://forums.invisionpower.com/index.php?showtopic=204627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0861" xml:lang="en">ADV-2006-0861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25100" xml:lang="en">invision-multiple-sql-injection(25100)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Invision Power Board (IPB) 2.0.4 and 2.1.4 before 20060105 allow remote attackers to execute arbitrary SQL commands via cookies, related to (1) arrays of id/stamp pairs and (2) the keys in arrays of key/value pairs in ipsclass.php; (3) the topics variable in usercp.php; and the topicsread cookie in (4) topics.php, (5) search.php, and (6) forums.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:milkeyway:milkeyway_captive_portal:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:milkeyway:milkeyway_captive_portal:0.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:milkeyway:milkeyway_captive_portal:0.1</vuln:product>
      <vuln:product>cpe:/a:milkeyway:milkeyway_captive_portal:0.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1289</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:55.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015778" xml:lang="en">1015778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427890/100/0/threaded" xml:lang="en">20060316 Milkeyway Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17127" xml:lang="en">17127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ush.it/team/ascii/hack-milkeway/advisory.txt" xml:lang="en">http://www.ush.it/team/ascii/hack-milkeway/advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ush.it/team/ascii/hack-milkeway/milkeyway.txt" xml:lang="en">http://www.ush.it/team/ascii/hack-milkeway/milkeyway.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0968" xml:lang="en">ADV-2006-0968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25281" xml:lang="en">milkeyway-multiple-sql-injection(25281)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25287" xml:lang="en">milkeyway-admin-sql-injection(25287)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Milkeyway Captive Portal 0.1 and 0.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) username, (2) password, (3) team, (4) level, (5) status, (6) teamname, and (7) teamlead parameters in (a) auth.php; the (8) username, (9) action, and (10) filter parameters in (b) authuser.php; the (11) username parameter in (c) utils.php; the (12) id and (13) date parameters in (d) traffic.php; the (14) username parameter in (e) userstatistics.php; and the (15) USERNAME and (16) PASSWORD parameters in a cookie to (f) chgpwd.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:milkeyway:milkeyway_captive_portal:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:milkeyway:milkeyway_captive_portal:0.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:milkeyway:milkeyway_captive_portal:0.1</vuln:product>
      <vuln:product>cpe:/a:milkeyway:milkeyway_captive_portal:0.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1290</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:56.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015778" xml:lang="en">1015778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427890/100/0/threaded" xml:lang="en">20060316 Milkeyway Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17127" xml:lang="en">17127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ush.it/team/ascii/hack-milkeway/advisory.txt" xml:lang="en">http://www.ush.it/team/ascii/hack-milkeway/advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ush.it/team/ascii/hack-milkeway/milkeyway.txt" xml:lang="en">http://www.ush.it/team/ascii/hack-milkeway/milkeyway.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0968" xml:lang="en">ADV-2006-0968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25288" xml:lang="en">milkeyway-multiple-xss(25288)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Milkeyway Captive Portal 0.1 and 0.1.1 allow remote attackers to inject arbitrary web script or HTML via the (1) ipAddress, (2) act, (3) username, and (4) unspecified other parameters in (a) authuser.php; and the (5) username and (6) unspecified other parameters in (b) userstatistics.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0.1</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0a2</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0b</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0c</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.1</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1291</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:42.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://downloads.securityfocus.com/vulnerabilities/exploits/php-iCalendar-221.upload.php" xml:lang="en">http://downloads.securityfocus.com/vulnerabilities/exploits/php-iCalendar-221.upload.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17129" xml:lang="en">17129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1019" xml:lang="en">ADV-2006-1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1586" xml:lang="en">1586</vuln:reference>
    </vuln:references>
    <vuln:summary>publish.ical.php in Jim Hu and Chad Little PHP iCalendar 2.21 and earlier does not require authentication for write access to the calendars directory, which allows remote attackers to upload and execute arbitrary PHP scripts via a WebDAV PUT request with a filename containing a .php extension and a trailing null character.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0a2"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_icalendar:php_icalendar:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0.1</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0a2</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0b</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.0c</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.1</vuln:product>
      <vuln:product>cpe:/a:php_icalendar:php_icalendar:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1292</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:42.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17125" xml:lang="en">17125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1019" xml:lang="en">ADV-2006-1019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1585" xml:lang="en">1585</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Jim Hu and Chad Little PHP iCalendar 2.21 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences and a NUL (%00) character in the phpicalendar[cookie_language] and phpicalendar[cookie_style] cookies, as demonstrated by injecting PHP sequences into an Apache access_log file, which is then included by day.php.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:astalavista_it_engineering:contrexx:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:astalavista_it_engineering:contrexx:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:astalavista_it_engineering:contrexx:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:astalavista_it_engineering:contrexx:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:astalavista_it_engineering:contrexx:1.0.4</vuln:product>
      <vuln:product>cpe:/a:astalavista_it_engineering:contrexx:1.0.5</vuln:product>
      <vuln:product>cpe:/a:astalavista_it_engineering:contrexx:1.0.7</vuln:product>
      <vuln:product>cpe:/a:astalavista_it_engineering:contrexx:1.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1293</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:57.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/599" xml:lang="en">599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://soot.shabgard.org/Contrexx-CMS.txt" xml:lang="en">http://soot.shabgard.org/Contrexx-CMS.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.contrexx.com/?section=media1&amp;act=download&amp;path=/media/archive1/Opensource/Bugfixes/contrexx_1.0.8/&amp;file=contrexx_v1.0.8_bugfix_27-02-06.zip" xml:lang="en">http://www.contrexx.com/?section=media1&amp;act=download&amp;path=/media/archive1/Opensource/Bugfixes/contrexx_1.0.8/&amp;file=contrexx_v1.0.8_bugfix_27-02-06.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.contrexx.com/?section=news&amp;cmd=details&amp;newsid=54" xml:lang="en">http://www.contrexx.com/?section=news&amp;cmd=details&amp;newsid=54</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428075/100/0/threaded" xml:lang="en">20060318 Contrexx CMS Xss Vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17128" xml:lang="en">17128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1013" xml:lang="en">ADV-2006-1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25332" xml:lang="en">contrexx-index-xss(25332)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Contrexx CMS 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via the query string (PHP_SELF).</vuln:summary>
  </entry>
  <entry id="CVE-2006-1294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:knowledgebasepublisher:knowledgebasepublisher:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:knowledgebasepublisher:knowledgebasepublisher:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1294</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:42.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=402179&amp;group_id=144153" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=402179&amp;group_id=144153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17120" xml:lang="en">17120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1020" xml:lang="en">ADV-2006-1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25338" xml:lang="en">knowledgebasepublisher-dir-file-include(25338)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/1587" xml:lang="en">1587</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in PageController.php in KnowledgebasePublisher 1.2 allows remote attackers to include and execute arbitrary PHP code via a URL in the dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2e"/>
        <cpe-lang:fact-ref name="cpe:/a:spip:spip:1.8.2g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spip:spip:1.8.2e</vuln:product>
      <vuln:product>cpe:/a:spip:spip:1.8.2g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1295</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:28.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17130" xml:lang="en">17130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.silitix.com/spip-xss.html" xml:lang="en">http://www.silitix.com/spip-xss.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.fr/advisories/read/id=1105" xml:lang="en">http://www.zone-h.fr/advisories/read/id=1105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://zone.spip.org/trac/spip-zone/changeset/1672" xml:lang="en">http://zone.spip.org/trac/spip-zone/changeset/1672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25389" xml:lang="en">spip-research-xss(25389)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in recherche.php3 in SPIP 1.8.2-g allows remote attackers to inject arbitrary web script or HTML via the recherche parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:beagle-project:beagle:0.2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:beagle-project:beagle:0.2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1296</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:28.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=357392" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=357392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00047.html" xml:lang="en">FEDORA-2006-188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17195" xml:lang="en">17195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25303" xml:lang="en">beagle-beagle-status-privilege-escalation(25303)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Beagle 0.2.2.1 might allow local users to gain privileges via a malicious beagle-info program in the current working directory, or possibly directories specified in the PATH.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:netware_server_9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:netware_server_9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec_remote_agent:netware_server_9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec_remote_agent:netware_server_9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec_remote_agent:unix_linux_server_10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec_remote_agent:windows_server_9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec_remote_agent:windows_server_10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec_remote_agent:windows_server_10.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:netware_server_9.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:netware_server_9.2</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec_remote_agent:netware_server_9.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec_remote_agent:netware_server_9.2</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec_remote_agent:unix_linux_server_10.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec_remote_agent:windows_server_9.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec_remote_agent:windows_server_10.0</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec_remote_agent:windows_server_10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1297</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:57.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/597" xml:lang="en">597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015784" xml:lang="en">1015784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428016/100/0/threaded" xml:lang="en">20060317 Symantec Security Advisory SYM06-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17098" xml:lang="en">17098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2006.03.17a.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2006.03.17a.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0995" xml:lang="en">ADV-2006-0995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25309" xml:lang="en">backupexec-app-memory-dos(25309)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Veritas Backup Exec for Windows Server Remote Agent 9.1 through 10.1, for Netware Servers and Remote Agent 9.1 and 9.2, and Remote Agent for Linux Servers 10.0 and 10.1 allow attackers to cause a denial of service (application crash or unavailability) due to "memory errors."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:10.0::windows_servers"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:10.0::windows_servers</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1298</vuln:cve-id>
    <vuln:published-datetime>2006-03-19T18:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:58.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015785" xml:lang="en">1015785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.veritas.com/docs/282254" xml:lang="en">http://support.veritas.com/docs/282254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428223/100/0/threaded" xml:lang="en">20060320 Symantec Security Advisory, SYM06-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17096" xml:lang="en">17096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2006.03.17b.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2006.03.17b.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0996" xml:lang="en">ADV-2006-0996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25310" xml:lang="en">backupexec-bengine-format-string(25310)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the Job Engine service (bengine.exe) in the Media Server in Veritas Backup Exec 10d (10.1) for Windows Servers rev. 5629, Backup Exec 10.0 for Windows Servers rev. 5520, Backup Exec 10.0 for Windows Servers rev. 5484, and Backup Exec 9.1 for Windows Servers rev. 4691, when the job log mode is Full Detailed (aka Full Details), allows remote authenticated users to cause a denial of service and possibly execute arbitrary code via a crafted filename on a machine that is backed up by Backup Exec.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1299">
    <vuln:cve-id>CVE-2006-1299</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.683-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1300</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:17.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A419" name="oval:org.mitre.oval:def:419"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016465" xml:lang="en">1016465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18920" xml:lang="en">18920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2751" xml:lang="en">ADV-2006-2751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-033" xml:lang="en">MS06-033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26802" xml:lang="en">ms-aspnet-appcode-information-disclosure(26802)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET framework 2.0 (ASP.NET) in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 up to SP1 allows remote attackers to bypass access restrictions via unspecified "URL paths" that can access Application Folder objects "explicitly by name."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1301</vuln:cve-id>
    <vuln:published-datetime>2006-07-13T18:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:18.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A557" name="oval:org.mitre.oval:def:557"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016472" xml:lang="en">1016472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18853" xml:lang="en">18853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2755" xml:lang="en">ADV-2006-2755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-037" xml:lang="en">MS06-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2000 through 2004 allows user-assisted attackers to execute arbitrary code via a .xls file with a crafted SELECTION record that triggers memory corruption, a different vulnerability than CVE-2006-1302.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1302</vuln:cve-id>
    <vuln:published-datetime>2006-07-13T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:58.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A379" name="oval:org.mitre.oval:def:379"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/1238" xml:lang="en">1238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016472" xml:lang="en">1016472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsfocus.com/english/homepage/research/0605.htm" xml:lang="en">http://www.nsfocus.com/english/homepage/research/0605.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/439914/100/0/threaded" xml:lang="en">20060712 NSFOCUS SA2006-05 : Microsoft Excel SELECTION Record Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18885" xml:lang="en">18885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2755" xml:lang="en">ADV-2006-2755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-037" xml:lang="en">MS06-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Excel 2000 through 2003 allows user-assisted attackers to execute arbitrary code via a .xls file with certain crafted fields in a SELECTION record, which triggers memory corruption, aka "Malformed SELECTION record Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1303</vuln:cve-id>
    <vuln:published-datetime>2006-06-13T15:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:31:59.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1135" name="oval:org.mitre.oval:def:1135"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1767" name="oval:org.mitre.oval:def:1767"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1830" name="oval:org.mitre.oval:def:1830"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1928" name="oval:org.mitre.oval:def:1928"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1973" name="oval:org.mitre.oval:def:1973"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2017" name="oval:org.mitre.oval:def:2017"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016291" xml:lang="en">1016291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/959049" xml:lang="en">VU#959049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/437041/100/0/threaded" xml:lang="en">20060613 ZDI-06-018: Microsoft Internet Explorer DXImageTransform ActiveX Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18328" xml:lang="en">18328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2319" xml:lang="en">ADV-2006-2319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-06-018.html" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-06-018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-021" xml:lang="en">MS06-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26774" xml:lang="en">ie-wmm2fxadll-execute-code(26774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in Microsoft Internet Explorer 5.01 SP4 and 6 SP1 and earlier allow remote attackers to execute arbitrary code by instantiating certain COM objects from Wmm2fxa.dll as ActiveX controls including (1) DXImageTransform.Microsoft.MMSpecialEffect1Input, (2) DXImageTransform.Microsoft.MMSpecialEffect1Input.1, (3) DXImageTransform.Microsoft.MMSpecialEffect2Inputs, (4) DXImageTransform.Microsoft.MMSpecialEffect2Inputs.1, (5) DXImageTransform.Microsoft.MMSpecialEffectInplace1Input, and (6) DXImageTransform.Microsoft.MMSpecialEffectInplace1Input.1, which causes memory corruption during garbage collection.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1304</vuln:cve-id>
    <vuln:published-datetime>2006-07-13T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:32:01.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A545" name="oval:org.mitre.oval:def:545"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016472" xml:lang="en">1016472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nsfocus.com/english/homepage/research/0606.htm" xml:lang="en">http://www.nsfocus.com/english/homepage/research/0606.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/439909/100/0/threaded" xml:lang="en">20060712 NSFOCUS SA2006-06 : Microsoft Excel COLINFO Record Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18888" xml:lang="en">18888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2755" xml:lang="en">ADV-2006-2755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-037" xml:lang="en">MS06-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Excel 2000 through 2003 allows user-assisted attackers to execute arbitrary code via a .xls file with a crafted COLINFO record, which triggers the overflow during a "data filling operation."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1305</vuln:cve-id>
    <vuln:published-datetime>2006-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:32:01.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A122" name="oval:org.mitre.oval:def:122"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.securiteam.com/index.php/archives/347" xml:lang="en">http://blogs.securiteam.com/index.php/archives/347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://linuxbox.org/pipermail/funsec/2006-March/005208.html" xml:lang="en">[funsec] 20060308 DOSing Outlook 2003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1017488" xml:lang="en">1017488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/617436" xml:lang="en">VU#617436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/457274/100/0/threaded" xml:lang="en">HPSBST02184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/21937" xml:lang="en">21937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-009A.html" xml:lang="en">TA07-009A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/0104" xml:lang="en">ADV-2007-0104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-003" xml:lang="en">MS07-003</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook 2000, 2002, and 2003 allows user-assisted remote attackers to cause a denial of service (memory exhaustion and interrupted mail recovery) via malformed e-mail header information, possibly related to (1) long subject lines or (2) large numbers of recipients in To or CC headers.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1306</vuln:cve-id>
    <vuln:published-datetime>2006-07-13T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:32:02.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A950" name="oval:org.mitre.oval:def:950"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016472" xml:lang="en">1016472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/advisory/AD20060711.txt" xml:lang="en">http://secway.org/advisory/AD20060711.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/439884/100/0/threaded" xml:lang="en">20060712 Microsoft Excel Array Index Error Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18886" xml:lang="en">18886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2755" xml:lang="en">ADV-2006-2755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-037" xml:lang="en">MS06-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2000 through 2004 allows user-assisted attackers to execute arbitrary code via a .xls file with a crafted BIFF record with an attacker-controlled array index that is used for a function pointer, aka "Malformed OBJECT record Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1307">
    <vuln:cve-id>CVE-2006-1307</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.697-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.697-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1308</vuln:cve-id>
    <vuln:published-datetime>2006-07-13T18:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:23.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A243" name="oval:org.mitre.oval:def:243"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/047837.html" xml:lang="en">20060712 Microsoft Excel Could Allow Remote Code Execution by Malformed FNGROUPCOUNT value Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016472" xml:lang="en">1016472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18890" xml:lang="en">18890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2755" xml:lang="en">ADV-2006-2755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-037" xml:lang="en">MS06-037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27464" xml:lang="en">excel-fngroupcount-bo(27464)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Excel 2000 through 2004 allows user-assisted attackers to execute arbitrary code via a .xls file with a crafted FNGROUPCOUNT value.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000:sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2004::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:x::mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel_viewer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000:sr1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2004::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:x::mac_os_x</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel_viewer:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1309</vuln:cve-id>
    <vuln:published-datetime>2006-07-13T18:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:24.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A752" name="oval:org.mitre.oval:def:752"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016472" xml:lang="en">1016472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18910" xml:lang="en">18910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2755" xml:lang="en">ADV-2006-2755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-037" xml:lang="en">MS06-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 2000 through 2004 allows user-assisted attackers to execute arbitrary code via a .xls file with a crafted LABEL record that triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1310">
    <vuln:cve-id>CVE-2006-1310</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.713-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.730-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:learning_essentials:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:learning_essentials:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:learning_essentials:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:learning_essentials:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:learning_essentials:1.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:learning_essentials:1.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:office</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1311</vuln:cve-id>
    <vuln:published-datetime>2007-02-13T15:28:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:25.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1090" name="oval:org.mitre.oval:def:1090"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/368132" xml:lang="en">VU#368132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/21876" xml:lang="en">21876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1017640" xml:lang="en">1017640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1017641" xml:lang="en">1017641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-044A.html" xml:lang="en">TA07-044A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/0582" xml:lang="en">ADV-2007-0582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-013" xml:lang="en">MS07-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/30592" xml:lang="en">ms-richedit-code-execution(30592)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RichEdit component in Microsoft Windows 2000 SP4, XP SP2, and 2003 SP1; Office 2000 SP3, XP SP3, 2003 SP2, and Office 2004 for Mac; and Learning Essentials for Microsoft Office 1.0, 1.1, and 1.5 allows user-assisted remote attackers to execute arbitrary code via a malformed OLE object in an RTF file, which triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1312">
    <vuln:cve-id>CVE-2006-1312</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.747-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_edition_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_edition_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_edition_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_edition_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1::enterprise</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1313</vuln:cve-id>
    <vuln:published-datetime>2006-06-13T15:06:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1067" name="oval:org.mitre.oval:def:1067"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1644" name="oval:org.mitre.oval:def:1644"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1785" name="oval:org.mitre.oval:def:1785"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2003" name="oval:org.mitre.oval:def:2003"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016283" xml:lang="en">1016283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/390044" xml:lang="en">VU#390044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18359" xml:lang="en">18359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-164A.html" xml:lang="en">TA06-164A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2321" xml:lang="en">ADV-2006-2321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-023" xml:lang="en">MS06-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26805" xml:lang="en">ms-jscript-code-execution(26805)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft JScript 5.1, 5.5, and 5.6 on Windows 2000 SP4, and 5.6 on Windows XP, Server 2003, Windows 98 and Windows Me, will "release objects early" in certain cases, which results in memory corruption and allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1314</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:32:03.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A600" name="oval:org.mitre.oval:def:600"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/1212" xml:lang="en">1212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/189140" xml:lang="en">VU#189140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/439773/100/0/threaded" xml:lang="en">20060711 TSRT-06-02: Microsoft SRV.SYS Mailslot Ring0 Memory Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18863" xml:lang="en">18863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.tippingpoint.com/security/advisories/TSRT-06-02.html" xml:lang="en">http://www.tippingpoint.com/security/advisories/TSRT-06-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html" xml:lang="en">TA06-192A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2753" xml:lang="en">ADV-2006-2753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-035" xml:lang="en">MS06-035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26818" xml:lang="en">win-mailslot-bo(26818)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Server Service (SRV.SYS driver) in Microsoft Windows 2000 SP4, XP SP1 and SP2, Server 2003 up to SP1, and other products, allows remote attackers to execute arbitrary code via crafted first-class Mailslot messages that triggers memory corruption and bypasses size restrictions on second-class Mailslot messages.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:server_service"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:server_service</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1315</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-18T12:32:04.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3" name="oval:org.mitre.oval:def:3"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016467" xml:lang="en">1016467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/333636" xml:lang="en">VU#333636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/439881/100/0/threaded" xml:lang="en">20060711 SMB Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18891" xml:lang="en">18891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2753" xml:lang="en">ADV-2006-2753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-035" xml:lang="en">MS06-035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26820" xml:lang="en">win-smb-information-disclosure(26820)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Server Service (SRV.SYS driver) in Microsoft Windows 2000 SP4, XP SP1 and SP2, Server 2003 up to SP1, and other products, allows remote attackers to obtain sensitive information via crafted requests that leak information in SMB buffers, which are not properly initialized, aka "SMB Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1316</vuln:cve-id>
    <vuln:published-datetime>2006-07-11T17:05:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:30.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A918" name="oval:org.mitre.oval:def:918"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1016469" xml:lang="en">1016469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/580036" xml:lang="en">VU#580036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18912" xml:lang="en">18912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html" xml:lang="en">TA06-192A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2756" xml:lang="en">ADV-2006-2756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-038" xml:lang="en">MS06-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27607" xml:lang="en">office-string-parse-bo(27607)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Microsoft Office 2003 SP1 and SP2, Office XP SP3, Office 2000 SP3, and other products, allows user-assisted attackers to execute arbitrary code via an Office file with malformed string that triggers memory corruption related to record lengths, aka "Microsoft Office Parsing Vulnerability," a different vulnerability than CVE-2006-2389.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1317">
    <vuln:cve-id>CVE-2006-1317</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:03.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:03.760-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2006. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:x::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2000:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:x::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1318</vuln:cve-id>
    <vuln:published-datetime>2014-09-19T06:55:03.280-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:39:31.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-038" xml:lang="en">MS06-038</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office 2003 SP1 and SP2, Office XP SP3, Office 2000 SP3, Office 2004 for Mac, and Office X for Mac do not properly parse record lengths, which allows remote attackers to execute arbitrary code via a malformed control in an Office document, aka "Microsoft Office Control Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2006-1319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runit:runit:1.3.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runit:runit:1.3.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1319</vuln:cve-id>
    <vuln:published-datetime>2006-03-20T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:29.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356016" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17179" xml:lang="en">17179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25419" xml:lang="en">runit-chpst-gain-privileges(25419)</vuln:reference>
    </vuln:references>
    <vuln:summary>chpst in runit 1.3.3-1 for Debian GNU/Linux, when compiled on little endian i386 machines against dietlibc, does not properly handle when multiple groups are specified in the -u option, which causes chpst to assign permissions for the root group due to inconsistent bit sizes for the gid_t type.</vuln:summary>
  </entry>
  <entry id="CVE-2006-1320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rssh:rssh:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rssh:rssh:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2006-1320</vuln:cve-id>
    <vuln:published-datetime>2006-03-20T06:02:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-19T21:30:29.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
 